乌云(WooYun.org)历史漏洞查询---http://wy.zone.ci/
乌云 Drops 文章在线浏览--------http://drop.zone.ci/
2016-05-02: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 2016-05-26: 细节向普通白帽子公开 2016-06-05: 细节向实习白帽子公开 2016-06-20: 细节向公众公开
某大型大三方支付平台getshell(可影响大量用户信息\威胁银联站点)
瑞银信
2013年4月,公司通过了银联卡收单外部服务机构注册登记审核,获得了具备承接银联卡收单服务委托能力的资质。2014年7月,公司还取得了中国人民银行颁发的《支付业务许可证》,成为中国第七批获得该牌照的第三方支付机构。
**.**.**.**:8002/qtfr/login/login.jsp影响数据详情可以参照这个洞,url是图片中的网址
http://**.**.**.**/bugs/wooyun-2010-0112629
使用weblogic,存在java反序列化漏洞后来发现8001端口也开放着,银联pos综合业务管理平台经过测试两个端口对应内网两台主机,全拿下**.**.**.**:8002对应的ip
eth0 Link encap:Ethernet HWaddr 00:0C:29:CD:72:93 inet addr:**.**.**.** Bcast:**.**.**.** Mask:**.**.**.** inet6 addr: fe80::20c:29ff:fecd:7293/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:233491010 errors:0 dropped:0 overruns:0 frame:0 TX packets:228417700 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:48610968437 (45.2 GiB) TX bytes:241049795692 (224.4 GiB)lo Link encap:Local Loopback inet addr:**.**.**.** Mask:**.**.**.** inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:10392 errors:0 dropped:0 overruns:0 frame:0 TX packets:10392 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:850592 (830.6 KiB) TX bytes:850592 (830.6 KiB)virbr0 Link encap:Ethernet HWaddr 52:54:00:4F:83:C0 inet addr:**.**.**.** Bcast:**.**.**.** Mask:**.**.**.** UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
**.**.**.**:8001对应的应用和ip
eth0 Link encap:Ethernet HWaddr 00:0C:29:FE:2F:70 inet addr:**.**.**.** Bcast:**.**.**.** Mask:**.**.**.** inet6 addr: fe80::20c:29ff:fefe:2f70/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:71381007 errors:0 dropped:0 overruns:0 frame:0 TX packets:75149852 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:19202745248 (17.8 GiB) TX bytes:63071895475 (58.7 GiB)lo Link encap:Local Loopback inet addr:**.**.**.** Mask:**.**.**.** inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:48696 errors:0 dropped:0 overruns:0 frame:0 TX packets:48696 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4128532 (3.9 MiB) TX bytes:4128532 (3.9 MiB)virbr0 Link encap:Ethernet HWaddr 52:54:00:BA:B1:8A inet addr:**.**.**.** Bcast:**.**.**.** Mask:**.**.**.** UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
**.**.**.**:8002/qtfr/jsp.jspx**.**.**.**:8001/pm/jsp.jspx
已知的两个内网段**.**.**.**/24**.**.**.**/24
**.**.**.** >> >>Apache >>Success**.**.**.** >> >>Apache >>Success**.**.**.** >> >>Web Server >>Success**.**.**.** >> >>Web Server >>Success
抓紧修复吧,相关银联的业务了
危害等级:高
漏洞Rank:11
确认时间:2016-05-06 13:09
CNVD确认并复现所述情况,已经转由CNCERT发给中国银联,由其后续协调网站管理单位处置。
暂无