当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0168484

漏洞标题:中国移动某地区通信塔监控系统弱口令(200个通信塔\getshell影响内网安全)

相关厂商:中国移动

漏洞作者: 路人甲

提交时间:2016-01-08 20:56

修复时间:2016-02-22 16:48

公开时间:2016-02-22 16:48

漏洞类型:后台弱口令

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-08: 细节已通知厂商并且等待厂商处理中
2016-01-12: 厂商已经确认,细节仅向厂商公开
2016-01-22: 细节向核心白帽子及相关领域专家公开
2016-02-01: 细节向普通白帽子公开
2016-02-11: 细节向实习白帽子公开

简要描述:

通信塔安全

详细说明:

**.**.**.**:81/
admin/123456
总共200个通信塔

1.png


通信塔的实时监控数据

3.png


可以对通信塔进行拍照

5.png


4.jpg


通信塔

#101#荒草坨(在线) 
#146#幺六桥(在线)
#158#赤土(在线)
#167#军粮城(在线)
#192#澄州路(在线)
#196#东风立交桥(在线)
#223#东丽湖(在线)
#224#北程林(在线)
#241#四合庄(在线)
#242#新立村(在线)
#331#大毕庄(在线)
#373#程林医院(在线)
#434#山岭子(在线)
#435#小东庄(在线)
#468#李明庄(在线)
#480#天津驾校(在线)
#545#南孙庄(在线)
#605#东郊农牧场(在线)
#607#永和村(在线)
#614#唐山村(在线)
#630#军粮城2(在线)
#637#宝元村(在线)
#679#李明庄污水厂(在线)
#799#翟庄子(在线)
#854#务本二村(在线)
#860#军粮城二村(在线)
#886#津冻冷食(在线)
#888#太阳城(在线)
#891#贵环花园(在线)
#893#民航学院南院(在线)
#963#空港物流1(在线)
#964#空港物流3(在线)
#1002#雪莲路(在线)
#1004#新袁庄(在线)
#1101#欢陀(在线)
#1102#大毕庄经济开发区(在线)
#1110#李明庄工业区(在线)
#1113#南坨工业区(在线)
#1118#山海关食品(在线)
#1120#大毕庄2(在线)
#1124#骆驼房子(在线)
#1207#新兴村(在线)
#1270#军粮城东堼(在线)
#1282#军粮城刘台(在线)
#1320#轻工商贸城(在线)
#1325#东丽湖区太阳城2(在线)
#1326#津塘路辛庄(在线)
#1329#西地村(在线)
#1437#幺六桥东盛园(在线)
#1438#津北公路(在线)
#1439#吉富服装厂(在线)
#1454#港建农场(在线)
#1455#富士达自行车(在线)
#1522#李明庄工业区3(在线)
#1546#宝元村2(在线)
#1547#窑上村(在线)
#1560#太阳城3(在线)
#1607#民航学院南院2(在线)
#1652#军粮城电厂(在线)
#1669#钢管家属区2(离线)
#1670#钢管家属区3(在线)
#1672#华明世纪城2(在线)
#1694#东丽西杨厂(在线)
#1727#天一摩尔(在线)
#1728#东丽湖度假村2(在线)
#1729#东丽南于铺(在线)
#1772#金河小区(在线)
#1826#军粮城3村(在线)
#1827#军粮城一村(在线)
#1842#流芳台(在线)
#1847#军粮城苗街(在线)
#1980#顾庄村(在线)
#1981#新立村2(在线)
#1982#泥窝村(在线)
#1993#大杨庄2(在线)
#1998#胡张庄(在线)
#2000#东丽湖3(在线)
#2002#小东庄2(在线)
#2007#军粮城北旺村(在线)
#2122#崔家码头(在线)
#2333#新明钢铁(在线)
#2501#茶金公路(在线)
#2516#华明新家园1(在线)
#2518#军粮城新村(在线)
#2589#益源钢板(在线)
#2654#亨特尔公司(在线)
#2711#李明庄西(在线)
#3570#东丽信号厂(在线)
#4359#新兴村2(在线)
#4379#刘家台(在线)
#4494#秋丽家园(在线)
#4842#大郑村(在线)
#23395#东丽宜家(在线)
#23474#北旺桥南(在线)
#23635#明珠花园(在线)
#74#地毯厂路(在线)
#470#热矿泉宾馆(在线)
#623#天工宾馆(在线)
#1115#盘山道公园(在线)
#1212#翠府新村(在线)
#1518#广宁路(在线)
#1561#嵩山道(在线)
#2155#前进新里(在线)
#2748#天津工业大学2(在线)
#2968#一商学校(在线)
#3734#格调竹静(在线)
#4953#东瑞园(在线)
#71#北韩路(在线)
#89#北辰有机(在线)
#151#北辰科技园(在线)
#240#小淀(在线)
#307#生化制药厂(在线)
#329#岔房子(在线)
#428#霍庄子(在线)
#452#铁锅店(在线)
#604#刘安庄(在线)
#616#金啁药材公司(在线)
#626#万科小区(在线)
#693#双口三村(在线)
#696#东堤头(在线)
#766#北斗供热站(在线)
#810#海尔工贸(在线)
#837#九十六中学(在线)
#842#双街(在线)
#877#消防警官基地(在线)
#999#郎园(在线)
#1056#北辰科技塑力集团(在线)
#1075#北辰新科技园(在线)
#1085#宜兴埠科技园1(在线)
#1086#铁东工业区(高铁11)(在线)
#1087#津蓟高速口(在线)
#1152#长荣包装(在线)
#1263#韩家墅(在线)
#1264#九园公路(在线)
#1265#北辰线河(在线)
#1388#银龙公司(在线)
#1392#新宜白大道(在线)
#1430#北辰渤海石油学校(在线)
#1432#西外环(在线)
#1479#津保高速(在线)
#1482#西赵庄(在线)
#1507#炭黑集团(高铁17)(在线)
#1588#青光信用社(在线)
#1589#东堤(在线)
#1631#三义村(在线)
#1666#永安公墓(在线)
#1736#张五庄(在线)
#1801#双街2(在线)
#1802#京津公路(在线)
#1948#第六中药厂(在线)
#1949#津宝高速收费站(在线)
#1953#刘招庄(在线)
#1955#大兴庄(在线)
#1957#小洋庄(在线)
#1958#刘快庄(在线)
#1961#铁东工业区2(在线)
#1965#周庄(在线)
#2110#南麻疙瘩(在线)
#2111#北辰季庄子(在线)
#2292#宜兴埠科技园区3(在线)
#2296#北何庄(在线)
#2301#小贺庄(在线)
#2302#小淀镇政府(在线)
#2306#双口一村(在线)
#2360#宜兴埠科技园2(在线)
#2392#新型建材公司(在线)
#2393#芦新河(在线)
#2394#赵庄子村(在线)
#2431#北辰津保工业园(在线)
#2477#银河度假村(在线)
#2545#聚龙园(在线)
#2572#北辰大杨庄(在线)
#2642#龙顺庄园(在线)
#2651#秋瑞园(在线)
#2668#三千集团(在线)
#2718#万控电气(在线)
#2719#汉森南(在线)
#3987#宜兴埠科技园11(在线)
#4016#上河头(在线)
#4716#刘家码头(在线)
#4807#家世界超市(在线)
#4943#小诸庄(在线)
#9544#美仑药业(在线)
#23199#宜兴埠科技园7(在线)
#23297#渤海职业学院(在线)
#23299#龙顺度假村(在线)
#23301#双街现代农业科技园2(在线)
#23662#北辰东外环(在线)
#23946#河北工业大学5(在线)
#72272#高铁9(在线)
#72273#高铁10(在线)
#72275#高铁12(在线)
#72279#高铁16(在线)
#72281#高铁18(在线)
#72282#高铁19(在线)
#72283#高铁20(在线)
#72284#高铁21(在线)
#459#红星化工厂(在线)
#1251#前桑园(在线)
#1761#裕泉村(在线)

漏洞证明:

存在任意文件上传漏洞,得到shell,内网ip

6.png


**.**.**.**:81/UploadFile/20160108172900_aspxspy.aspx


数据库.png


内网ip,影响内网安全

文件.png

修复方案:

更改口令

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-01-12 14:51

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向中国移动集团公司通报,由其后续协调网站管理部门处置.

最新状态:

暂无