当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-014908

漏洞标题:政府站Struts2命令执行(Google抓取URL)

相关厂商:cncert国家互联网应急中心

漏洞作者: GuetSec

提交时间:2012-11-18 13:57

修复时间:2013-01-02 13:57

公开时间:2013-01-02 13:57

漏洞类型:命令执行

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-11-18: 细节已通知厂商并且等待厂商处理中
2012-11-20: 厂商已经确认,细节仅向厂商公开
2012-11-30: 细节向核心白帽子及相关领域专家公开
2012-12-10: 细节向普通白帽子公开
2012-12-20: 细节向实习白帽子公开
2013-01-02: 细节向公众公开

简要描述:

今天想弄个乌云号来着,然后想到前几天写了个批量抓Struts2的脚本。然后随便抓到些政府站(提交的URL不全,不想抓了,换关键词又可以抓一批)。好吧,然后我对国家互联网中心不了解,为什么没有预防中心呢,这种影响大的漏洞出来这么久了,早该预防了不要老应急呀。额,当然这里说的预防是漏洞公布后,尽可能在被攻击前预防,可不是说预防0DAY啊哥,或者说是补洞中心好了。

详细说明:

额这个是Demo

Struts2.jpg

漏洞证明:

http://www.gylr.gov.cn/mainPage.action
nt authority\system
http://land.huizhou.gov.cn/open-dir_showOpenDir.action
esbsrv\administrator
http://sdet.gov.cn/portal/level!level3Info.action
nt authority\system
http://xxgk.xz.gov.cn/xzxxgk/nrglIndex.action
root
http://csp.stats.gov.cn/loginsso.action
root
http://www.haxc.lss.gov.cn/showChaXun_yydd.action
xxzx\netuser$
http://www.hedaztb.gov.cn/index.action
win-jdk78no6juy\administrator
http://www.czsdfw.gov.cn/getNumber.action
jhsyzds\administrator
http://www.xmjj.gov.cn/xxfw/showjdczhxxMain.action
svctag-4n2nl2x\administrator
http://dcp.ha.stats.gov.cn/survey/showSurvey.action
root
http://www.ndsgaj.gov.cn/action/fwdt/fwdtMore.action
nt authority\system
http://gyzk.shunde.gov.cn/civilian/index.action
gajweb\administrator
http://www.tlpi.gov.cn/www/VoteWeb_unitsVote.action
server1\administrator
http://vod.shqp.gov.cn/viewer/viewerLook!search.action
root
http://www.e12345.gov.cn:7023/sgapp/user!pagePersonLogin.action
sgrsj1103\administrator
http://bj.gzwjj.gov.cn/wjj/retailTutorPrice!netPageInfo.action
nt authority\system
http://www.lzcz.gov.cn:8080/account!getHelpOne.action
nt authority\system
http://www.lszwdt.gov.cn/index!index.action
dolphin\administrator
http://www.jlta.gov.cn/QuestionnaireSystem/Questionnaire_indexQuestionnaire.action
aaa-72fe93b5c18\administrator
http://dataadmin.baoji.gov.cn/search/qyzhxx/qyzhxx!list.action
root
http://www.pdsspzx.gov.cn/index/index!list.action
root
http://www.bjskl.gov.cn:8086/skl/cg/cg!cgList.action
lenovo-4yk6sy6u\administrator
http://live.fshealth.gov.cn/smjkfw/wsyygh/index.action
win-f9agpicduoi\administrator
http://www.ahhy.gov.cn:8050/matters/listMatters.action
win-gc2edxz0cqz\administrator
http://gafw.jl.gov.cn/tplt/jingWuZiXunAction.action
server\administrator
http://www.bjhr.gov.cn/matrix/convenienceAll.action
root
http://www.jstcm.gov.cn/login.action
svctag-679hw1x\administrator
http://lyj.yichang.gov.cn/guide/OrientationTraining_courselist.action
nt authority\system
http://www.qhd.gov.cn/front/ftdcthird.action
nt authority\system
http://m.xm.gov.cn/02/sms.action
nt authority\system
http://www.hedatj.gov.cn/index.action
win-jdk78no6juy\administrator
http://www.asshbx.gov.cn/asweb/%24%257Bbase%2520%257D/index.action
winserver\administrator
http://www.bzztb.gov.cn:9001/index!index.action
server2\administrator
http://www.hedalu.gov.cn/tax/index.action
svctag-jfm232x\administrator
http://www.lntl.hrss.gov.cn/index.action
nt authority\system
http://www.qhdwhj.gov.cn/front/index.action
nt authority\system
http://www.hedawb.gov.cn:83/zjcredit/index.action
svctag-jqbqd2x\administrator

http://qdzxzj.smeqd.gov.cn:8083/smeqd/index.action
nt authority\system
http://www.lszb.gov.cn/index.action
root
http://www.jswst.gov.cn:8083/xxbs/login.action
root
http://www.hyshbx.gov.cn/sydjList.action
hywssbapp\hyshbx
http://www.jiq.gov.cn/foodward/login.action
nt authority\system
http://www3.bjxch.gov.cn/login.action
qjj-app\exqjjapp
http://www.hbshzz.gov.cn/login-linkIndex.action
root
http://dsj.sarft.gov.cn/login.action
jboss
http://www.gcjs.chaozhou.gov.cn/admin/loginAction!login.action
nt authority\system
http://www.czwater.gov.cn/login.action
nt authority\system
http://www.deyangcredit.gov.cn/dyxy/login/userLoginAction.action
nt authority\system
http://jsjx.xmhcedu.gov.cn/tdesktop/login.action
nt authority\system
http://eg.chengdu.gov.cn/front/login/login!login.action
root
http://www.hrajj.gov.cn/web_zxzxLook.action
root
http://www.center.gov.cn/dtxx/detailIssuance.action
root
http://www.zhenjiang.gov.cn/zjxx/login.action
root
http://rsj.ycjinfeng.gov.cn/cms_sys/LoginAction.action
nt authority\system
http://www.jsciq.gov.cn:9000/detection/Login.action
root
http://xxgk.cnsn.gov.cn/xzxxgk/login.action
computer\administrator
http://jc.jsspw.gov.cn:8088/website/approve/approveSiteAction!login.action
app2\administrator

修复方案:

大伙都说腻了吧,是不是。

版权声明:转载请注明来源 GuetSec@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2012-11-20 21:05

厂商回复:

CNVD确认漏洞情况,已转由CNCERT在19-20日期间批量协调各分中心处置,涉及安徽、北京、福建、甘肃、海南、广东、河南、河北、湖北、吉林、江苏、辽宁、宁夏、山东、陕西、上海、四川、浙江等18个分中心。
按通用软件漏洞进行评分,rank 20。目前主要采取定向通报的原则,对于提及的发布通报一事,或将推动上级主管部门行文预警。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-11-18 18:44 | 冷冷的夜 ( 普通白帽子 | Rank:135 漏洞数:12 )

    查水表了,查水表了

  2. 2012-12-11 12:30 | Bloodwolf ( 实习白帽子 | Rank:47 漏洞数:8 | whoami)

    送外賣的來了,開門!

  3. 2012-12-11 21:22 | 啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )

    多少人的shell就这样没了

  4. 2012-12-21 09:40 | 狮子 ( 路人 | Rank:2 漏洞数:1 | 攻防对立)

    这个不错,

  5. 2013-01-02 14:05 | 笨小孩 ( 实习白帽子 | Rank:50 漏洞数:7 | 逆水行舟,不进则退。)

    嘿嘿

  6. 2013-01-02 14:32 | Clouds ( 实习白帽子 | Rank:55 漏洞数:12 | test)

    求脚本 1217799047@qq.com

  7. 2013-01-02 16:38 | 小 葛 ( 实习白帽子 | Rank:62 漏洞数:14 | 56个民族 56支花 56种语言汇成一句话 钱不...)

    求脚本源码 刚开始学蟒蛇(*^__^*) 嘻嘻…… toosgle@gmail.com

  8. 2013-01-02 16:59 | xfkxfk 认证白帽子 ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)

    呵呵,这个确实可行,求蟒脚本,先谢过!598999792@qq.com

  9. 2013-01-02 23:41 | 陈再胜 ( 普通白帽子 | Rank:121 漏洞数:13 | 微博收收听~~~●﹏●)

    index.action这个就是关键字把?

  10. 2013-01-03 11:55 | hack2012 ( 实习白帽子 | Rank:31 漏洞数:3 | 关注信息安全 http://www.waitalone.cn/)

    强大!!

  11. 2013-01-15 16:10 | 九死还魂草 ( 路人 | Rank:12 漏洞数:2 | V)

    膜拜大神 最近在学 求脚本jshhcdxs@163.com 万分感谢~!!!

  12. 2013-03-27 16:18 | 慕林 ( 路人 | Rank:16 漏洞数:1 | 好钻研, 爱安全)

    太帅了, 我也想着写下这个脚本, 可惜一直也没动手。

  13. 2013-05-23 18:24 | 顺子 ( 普通白帽子 | Rank:236 漏洞数:36 | 0-0努力像正常青年靠近,再也不当上错图的2...)

    真特么方便:)

  14. 2013-07-19 23:10 | hack雪花 ( 实习白帽子 | Rank:67 漏洞数:18 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    求245452134@qq.com

  15. 2013-07-19 23:43 | 167怪兽 ( 路人 | Rank:3 漏洞数:2 | 167怪兽)

    哎 我的shell啊!!!瞬间被你秒杀了一半