当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0169735

漏洞标题:工控安全(燃气/自来水/城市供热/城市排水防涝) 已内网

相关厂商:工控

漏洞作者: 路人甲

提交时间:2016-01-14 14:23

修复时间:2016-04-11 16:08

公开时间:2016-04-11 16:08

漏洞类型:文件上传导致任意代码执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-14: 细节已通知厂商并且等待厂商处理中
2016-01-18: 厂商已经确认,细节仅向厂商公开
2016-01-21: 细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2016-03-13: 细节向核心白帽子及相关领域专家公开
2016-03-23: 细节向普通白帽子公开
2016-04-02: 细节向实习白帽子公开
2016-04-11: 细节向公众公开

简要描述:

@疯狗 这洞有资格申请证书么? 有资格的话 求证书 真心需要 拿个证书给爹娘交代一下 不然整天骂我无所事事 整天搞这些没用的

详细说明:

起因:看到乌云首页工控各种刷起 于是也心动了 于是就去研究研究
百度工控的网站找到这个**.**.**.**
公司业绩
燃气SCADA系统:
华润燃气:
无锡华润燃气输配SCADA系统
阳泉华润燃气输配SCADA系统
安阳华润燃气输配SCADA系统
大同华润燃气输配SCADA系统
景德镇华润燃气输配SCADA系统
四川华润万通燃气输配SCADA系统
东营华润燃气输配SCADA系统
武汉华润燃气输配SCADA系统
宜城华润燃气输配SCADA系统
枣阳华润燃气输配SCADA系统
南漳华润燃气输配SCADA系统
襄樊华润燃气输配SCADA系统
济南华润燃气输配SCADA系统
衡水华润燃气输配SCADA系统
潜江华润燃气输配SCADA系统
鹰潭华润燃气输配SCADA系统
长沙华润燃气输配SCADA系统
盘锦华润燃气输配SCADA系统
邯郸华润燃气输配SCADA系统
昆山华润LNG站自控系统
辽阳华润 LNG站自控系统
海城华润LNG站自控系统
通化华润LNG站自控系统
岫岩华润 LNG站自控系统
吉林华润 LNG站自控系统
宁海华润LNG站自控系统
赤峰华润 CNG站自控系统
福州华润 CNG站自控系统
江陵华润 门站自控系统
港华燃气:
宜兴港华燃气输配SCADA系统
常州港华燃气输配SCADA系统
青岛东亿港华燃气输配SCADA系统
青岛中即港华燃气输配SCADA系统
济南港华燃气输配SCADA系统
泰山港华燃气输配SCADA系统
吉林港华燃气输配SCADA系统
番禹港华燃气输配SCADA系统
徐州港华燃气输配SCADA系统
香港中华煤气燃气输配SCADA系统
港华济南培训中心燃气输配SCADA系统
龙口港华燃气输配SCADA系统
金坛港华燃气输配SCADA系统
资阳港华燃气输配SCADA系统
湖州港华燃气输配SCADA系统
新津港华燃气输配SCADA系统
平昌港华燃气输配SCADA系统
铁岭港华燃气输配SCADA系统
大丰港华燃气输配SCADA系统
本溪港华燃气输配SCADA系统
简阳港华燃气输配SCADA系统
新都港华燃气输配SCADA系统
中燃:
抚顺中燃沈抚大道CNG站自控系统
沈阳中燃沙河门站自控系统
沈阳中燃工商用户流量计远传系统
营口中燃西海L-CNG站自控系统
新宾中燃L-CNG站自控系统
其他大用户:
江阴天力
青岛泰能
安徽省天然气
重燃集团
苏海贸易
应张天然气
新吉美
盘锦泰利达
盘锦恒泰利
抚顺工程处
鹤岗聚源
铁法煤层气
阜矿集团煤层气
鸡西煤层气
三冶集团
山西压缩天然气集团
溧阳安顺燃气
CDM项目:
阜新矿业集团有限责任公司CDM项目
山西丰润瓦斯发电CDM项目
山西长治壶关裕丰酿酒沼气处理CDM项目
鸡西矿业集团有限责任公司CDM项目
铁煤集团有限责任公司CDM项目
广西安宁淀粉有限公司污水处理CDM项目
临朐县秦池酒精污水沼气回收利用CDM项目
山西荫营煤矿瓦斯发电CDM项目
西安国维淀粉有限公司的沼气发电CDM项目
乌海五虎山煤矿瓦斯发电CDM项目
扶余汇海酒业有限公司沼气发电CDM项目
江苏联海生物科技有限公司污水处理CDM项目
铜川市华辰煤层气发电有限公司瓦斯发电CDM项目
山西都宝清洁能源投资有限公司瓦斯发电CDM项目
庆华集团百灵煤矿CDM项目
黑龙江沈矿瓦斯发电有限公司瓦斯发电CDM项目
包头市中佳汇达清洁能源有限公司土右旗阿刀亥煤矿瓦斯发电CDM项目
阜新市双山煤矿瓦斯发电CDM项目
湾田煤矿瓦斯发电工程CDM项目
中粮生物化学(安徽)股份有限公司CDM项目

自来水SCADA项目:
盘锦自来水公司SCADA系统
吴江华衍水务SCADA系统
凯发水务自来水公司SCADA系统
中发水司高升水厂SCADA系统
城市供热SCADA项目:
盘锦黄金带采油厂锅炉自动控制系统
盘锦茨榆坨采油厂供热SCADA系统改造
城市排水防涝SCADA项目:
沈阳市排水防涝SCADA系统
看上去项目挺多的 就他了
织梦cms 默认后台 拿shell过程不多说
http://**.**.**.**/install/c.asp
密码:shift
接着在服务器上找资料

2.png


服务器上质料非常多 泄露了很多重要东西
拿一个项目来举例

0.png


QQ图片20160113125613.png


还有IO表啊 啥的 这些都不举例了 来一些重要的东西

QQ图片20160113125854.png


ip分配 vnc端口 vnc密码 服务器账号密码
还有**.**.**.**:5902/cs/main.jsp 外网的SCADA系统 账号admin 密码exin2000

QQ图片20160113130139.png


QQ图片20160113130251.png


QQ图片20160113130350.png


QQ图片20160113130451.png


QQ图片20160113130550.png


QQ图片20160113130730.png


QQ图片20160113130832.png


路由器配置(连接SDH)	
主机名: C3800S
特权密码保护 : huarun123
特权密匙保护 : huarun123
控制端口的用户密码 : huarun123
辅助端口(AUX)的用户密码 : huarun123
VTY(telnet)登陆访问密码 : huarun123
// 配置g0/0口
interface GigabitEthernet0/0
ip address **.**.**.** **.**.**.**
ip nat inside
ip virtual-reassembly
// 配置服务器可访问规则
ip route **.**.**.** **.**.**.** **.**.**.**
核心交换机A配置
主机名: C3750G-A
// 配置dhcp
ip dhcp pool cisco
network **.**.**.** **.**.**.**
dns-server **.**.**.** // 此处上网用,不上网可以不加
default-router **.**.**.**
// 配置g1/0/1 和g1/0/3 和g1/0/5 和g1/0/7 口 为 vlan2
interface GigabitEthernet1/0/1
switchport access vlan 2
switchport mode access
interface GigabitEthernet1/0/3
switchport access vlan 2
switchport mode access
interface GigabitEthernet1/0/5
switchport access vlan 2
switchport mode access
interface GigabitEthernet1/0/7
switchport access vlan 2
switchport mode access
// 配置vlan2
interface Vlan2
ip address **.**.**.** **.**.**.**
硬件防火墙配置(连接外网)
主机名: CA5520
登陆密码: huarun123
核心交换机B配置
// 配置dhcp
ip dhcp pool cisco
network **.**.**.** **.**.**.**
dns-server **.**.**.** // 此处上网用,不上网可以不加
default-router **.**.**.**
// 配置g1/0/1 和g1/0/3 口 为 vlan2
interface GigabitEthernet1/0/1
switchport access vlan 2
switchport mode access
interface GigabitEthernet1/0/3
switchport access vlan 2
switchport mode access
// 配置vlan2
interface Vlan2
ip address **.**.**.** **.**.**.**


QQ图片20160113131006.png


QQ图片20160113131133.png


QQ图片20160113131232.png


QQ图片20160113131334.png


还有一些员工的邮箱

QQ图片20160113131728.png


这些还不是高潮 来点高潮的
http://**.**.**.**/default.aspx
http://**.**.**.**/Login.html
账号:xjgh
密码:6868

QQ图片20160113132031.png


QQ图片20160113132309.png


QQ图片20160113132348.png


QQ图片20160113132658.png


QQ图片20160113133029.png


VNC:**.**.**.** 密码:000000

QQ图片20160113135918.png


QQ图片20160113140032.png


QQ图片20160113140226.png


当然 你还可以继续延伸下去 账号密码 几乎是通杀
web:**.**.**.**:8088/jt 管理员:jtgh 密码:jtgh

QQ图片20160113223947.png


vnc **.**.**.**:8084 溧阳
密码:111
用户名:Administrator
密码:exin2000

QQ图片20160113224136.png


QQ图片20160113224525.png


沈阳中燃(苏家屯)
远程桌面:**.**.**.**:1314 (1#服务器)
windows
远程桌面:syies
密码:sy 121

QQ图片20160113225104.png


QQ图片20160113225427.png


要截图的东西实在太多了 为了方便 整理一下笔记

OSIsoft 登录账号
账号:shengzhan
邮箱:sz2740715801@**.**.**.**
密码:Admin2012


金坛港华燃气输配管理系统
**.**.**.**:8083
**.**.**.**:7001/ExinScadaService2
**.**.**.**:7001/ExinScadaService2
平度vnc:**.**.**.**:5900
密码vnc:exin2010
系统账号:admin
系统密码:admin123
**.**.**.**
用户名:Administrator
密码:Admin2012


**.**.**.**:8084  溧阳
密码:111
**.**.**.**:8013 湖州
密码:111
**.**.**.**:5900
密码 exin2010


公司邮箱
http://**.**.**.**
user:asexin
password:exin201028
**.**.**.**
用户名:exin
密码:exin201028
vnc:**.**.**.**:5901 password:exin2000
db:**.**.**.**:1433 user:sa password:Admin2011
IP: **.**.**.**
端口号:8080
GPRS内网IP:**.**.**.** windows 密码Taineng8045
SCADA内网IP:**.**.**.** windows 密码Taineng8045
远程桌面密码:XXZX6681087
公司外网:**.**.**.** (原始)
公司外网:**.**.**.** (新)
**.**.**.** 用户名:Administrator 密码:Admin321
**.**.**.** 用户名:Administrator 密码:Exin2000
**.**.**.** 用户名:administrator 密码:1
资阳港华外网IP:**.**.**.**
vnc:5901
密码:zygh2008
通讯服务器:**.**.**.**
门站:**.**.**.** 设备地址2
CNG:**.**.**.**
长沙:**.**.**.**:5902/cs/login.jsp 用户名:admin 密码:exin2000
VNC:**.**.**.** 密码:000000 (**.**.**.** web)
数据库:**.**.**.**,1032 操作系统 账号:administrator 密码:000000 数据库 账号:web 密码:Admin2012
WEB:**.**.**.**
盘锦:http://**.**.**.**:4570/pj 用户名:admin 密码:exin2000
辽阳:http://**.**.**.**:4569/ly 用户名:gjp 密码:guojunpeng
**.**.**.**:5951
exin
赵娣:13804229541
平昌vnc
**.**.**.**:5901
密码exin exin2000
windows密码:Admin2012
枣阳WEB
IP:**.**.**.**(公网)
VNC端口:8120 vnc密码:exin
DNS:**.**.**.**
备用DNS:**.**.**.**
枣阳站控IP:**.**.**.**4 (tomcat,ifix均在此机器上,此机器上有两个网卡**.**.**.**也是这台机器的另一个IP)
数据库(虚拟磁盘阵列):**.**.**.**:1433 user:sa password:aerotop518 数据库名:ExinScada
web内网:**.**.**.**:2222/zy
tomcat: **.**.**.** window密码:111
数据库:远程**.**.**.**
web地址(已不用):http://**.**.**.**:8888/zy
路由器用户名:admin
路由器密码:admin
JDK安装目录:c:\Program Files\Java
webserver目录:e:\Program Files\webserver
宜城15897975220(朱)
青岛平度vnc:**.**.**.**:5900
密码vnc:exin2010
系统账号:admin
系统密码:admin123
炳工:13792889970
金坛
vnc:**.**.**.**:5900 密码:goodway
web:**.**.**.**:8088/jt 管理员:jtgh 密码:jtgh
web:服务器 用户名:administrator 密码:exin2000
web:用户名1 密码:arthur
通讯服务器(高世鹏软件所在机器):**.**.**.** 密码:exin2000
张俊(主任):13951200820 0519-82875096
王主任(女):13775165955
**.**.**.**
用户名:Administrator
密码:Admin2012
**.**.**.**:8084 溧阳
密码:111
**.**.**.**:8013 湖州
密码:111
易兴公司邮箱
http://**.**.**.**
user:asexin
password:271exin571
外网IP:**.**.**.**
**.**.**.**
用户名:exin
密码:exin201028
易兴公司路由器
用户名:admin
密码:exin201028
北京超越公司
张林霞(经理)
邮箱:zlx@**.**.**.**
电话:010-58301791 13466372672
QQ:278124978
杨雅琴(经理)
电话:18600852133
邮箱:
QQ:115488227
天津盘山电厂
宗佺:13299913890
邮箱:051598@**.**.**.**
靳宝齐: 02282705725
靳宝齐(手机): 13299912129
025 68592823 肖(南京)GIS系统
15951700135 陈(南京)GIS系统
13889178744 吴超 中海达 PDA设备
通化
贾豫龙:13663711123
新河配置
新河
18733968078 8080
vnc:**.**.**.**:5901
密码:1
gprs:
ip:**.**.**.** 端口:8091
web:
网址:http://**.**.**.**:8090/jt/login.jsp
用户名:1
密码:1
厦门四信
林云泽:0592 8260069
武汉中石油昆仑燃气有限公司黄家湖站(南车)
武汉(熊):18627997542
武汉调度中心(蓝):13871489010
15347224497(李)
调度中心QQ:315759012
山东潍坊(于):18706696799
山东潍坊(于)qq:50889199
武汉GPRS:18207140654
DataLog_STA106 有效
港华项雅琴(dnc技术支持) 13913812039
QQ:254381161 简阳港华赵泽强
13778494889 简阳港华赵泽强
028-27225818 简阳调度中心
营口煤气公司
15504978155 李刚(厂长)
北京联合优发
史海庭(经理)
13436591895
天津新科流量计
022-23962677-357 技术
乐山(郑奎)工程师
邮箱:21314396@**.**.**.**
电话:18981362088
乐山(李鹏)经理
邮箱:249493285@**.**.**.**
电话:18081320377
发件人:"张宝山" <zhangbaoshan0913@**.**.**.**>
发送日期:2013-04-05 09:37:09
收件人:"鞍山瓦斯监控杨总" <13464358531@**.**.**.**>
主题:电量统计表2012.07月
发件人:yunci1124 <yunci1124@**.**.**.**>
发送日期:2013-04-05 16:40:31
收件人:13464358531@**.**.**.**
沈阳中燃(苏家屯)
远程桌面:**.**.**.**:1314 (1#服务器)
windows
远程桌面:syies
密码:sy 121

QQ图片20160113225524.png


漏洞证明:

修复方案:

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:16

确认时间:2016-01-18 18:53

厂商回复:

CNVD确认所述情况,已经转由CNCERT向能源行业信息化主管部门通报,由其后续协调网站管理单位处置,涉及案例同时转由CNCERT发对应分中心。

最新状态:

暂无