当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-07172

漏洞标题:某环境集成平台存在严重问题!获得客户端控制实权!

相关厂商:国家环境保护部

漏洞作者: zeracker

提交时间:2012-05-16 00:40

修复时间:2012-06-30 00:40

公开时间:2012-06-30 00:40

漏洞类型:应用配置错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-05-16: 细节已通知厂商并且等待厂商处理中
2012-05-18: 厂商已经确认,细节仅向厂商公开
2012-05-28: 细节向核心白帽子及相关领域专家公开
2012-06-07: 细节向普通白帽子公开
2012-06-17: 细节向实习白帽子公开
2012-06-30: 细节向公众公开

简要描述:

大家好,我是301.我又来了。
首先,目标地区是中国最富裕的地区,尼玛啊,有钱啊,工业发达啊。
首个环境模范城市,哎,估计要灭掉了。
佩服当地政府基本实现现代化,当然希望有关部门能够加强相关安全!
真羡慕啊,该市还有好多好多的互联网公司。
这个是前天发现的,因为先找XXX,然后再初步测试,下午去外面散步回来,稍微看了下。
竟然突破了,忽忽。这个厂家不太给力啊,工信部那么大个文件下来,木有配合。哎….
进入正文,上次暴了煤矿,气象,城市照明,电力的,希望这次能够更给力一点哈。
后续希望能填补wooyun上其他的空洞哈。加油!

首先,这个平台是一个集成平台,如下:

水污染源在线监测监控系统
大气固定污染源在线监测监控系统
放射源在线监测监控系统
噪声大屏监测控制系统
环境综合数据管理平台
还有个更邪恶的,就是某烟草集团的XX也在这个上面。
取得远程客户端,取得远程监
控权限,存在电视墙哈等等,很强大!
具体看详情吧,希望能多多关注。。。

详细说明:

1大家好,我是301.我又来了。
这个是前天发现的,因为先找XXX,然后再初步测试,下午去外面散步回来,稍微看了下。
竟然突破了,忽忽。这个厂家不太给力啊,工信部那么大个文件下来,木有配合。哎….
进入正文,上次暴了煤矿,气象,城市照明,电力的,希望这次能够更给力一点哈。
后续希望能填补wooyun上其他的空洞哈。加油!

首先,这个平台是一个集成平台,如下:

水污染源在线监测监控系统
大气固定污染源在线监测监控系统
放射源在线监测监控系统
噪声大屏监测控制系统
环境综合数据管理平台
还有个更邪恶的,就是某烟草集团的XX也在这个上面。
取得远程客户端,取得远程监控权限,存在电视墙哈等等,很强大!
具体看详情吧,希望能多多关注。。。
水污染源在线监测监控系统
大气固定污染源在线监测监控系统
放射源在线监测监控系统
噪声大屏监测控制系统
环境综合数据管理平台
XXXX环境保护系统平台。
这个是放射源自动监控平台 烟气自动监控系统 废水自动监控系统 环境综合业务系统 环境空气自动监控系统 地表自动监控系统 还有个实验室信息管理系统与一体的集合环境保
护平台,看了不少类似监测远程控制于一体的系统,认为这个还是比较给力的。同样为环境保护尽一份心。
希望能得到认可哈。
1.产品概述
在环保系统中,常常需要对众多的污染排放点进行实时监测,大部分监测数据需要实时发送到管理中心的后端服务器进行处理。由于监测点分散,分布范围广,而且大多设置在环
境较恶劣的地区,通过电话线传送数据往往事倍功半。通过GPRS/CDMA无线网络进行数据传输,成为环保部门选择的通信手段之一。远大数据采集仪正是基于GPRS/CDMA网络来进行
数据传输,污染源监测设备可将采集到的污染数据和告警信息通过我们的数据采集仪及时发送到环保监测部门,实现对排污单位或个人的及时管理,可以大大提高环保部门的工作
效率。当然我们也可以根据用户的需求采用宽带、ADSL等有线传输方式,这源于我们的数据采集仪采用了XD卡接入方式,可以在同一台仪器上实现GPRS/CDMA和宽带等接入方式地灵
活切换,最大程度方便业主方的使用。
2.数据采集仪功能
完善的系统结构:CPU核心处理系统、通讯系统、数据存储系统组成下位支撑系统。完全符合国家或省《环境自动监控网络系统通讯技术规范》。
丰富的系统资源:多路输入、输出端口、模拟量输入及数字通讯接口,标准VGA、USB接口等。
灵活的产品选型:根据监控源的不同提供GPRS、CDMA、宽带、PSTN电话连接等产品服务。
完备的功能配置:掉电自启动,停电后现场采集仪保持48小时以上的正常工作。可储存长达一年的现场数据。
便捷的操作维护:友好的人机界面,操作简便。多种自检机制,实现故障自我恢复,最大限度达到零维护。
目标地址:http://218.XXX.XXX.XX/
XXXX环境保护系统集成平台


集成平台: 水污染源在线监测监控系统
大气固定污染源在线监测监控系统
放射源在线监测监控系统
噪声大屏监测控制系统
环境综合数据管理平台





http://218.XXX.XX.XX/EnvAir/portal.aspx
空气质量检测系统,取得权限,看了下熟悉的界面,可远程控制,可执行命令哈。


口令真弱,此系统存在远程控制,而且可以执行命令。
其他系统,口令无法进去,但是存在爆破危险,或者是我没耐心吧。
http://218.XXX.XX.XXX/WWaterV020/WWater/WWater.XXXXXWebUI.RMC/Video/HCNetVideoIndex.aspx
木有想到神奇的google搜索到了,介个。直接打开即可绕过权限,直接进入后台。太弱了。哎。。
中国工控现在都是这样的话,基本完了。


果断打开,哈哈。关键字中有口令哈。
眼前一亮,有客户端下载,还有口令,服务器IP。太舒服了。


我勒个去,这个厂家该打PP了。绕过取得在线管理权限,木有想到这么贴心,连客户端下载地址,远程服务器IP,口令神马都放出来了。
哎,厂家要悲剧了。
果断下载,我嘞个去,10多分钟过去了,终于下载好了。
安装就不说了。
此时此刻,中国电信大亮哦。
又是你,哎又要悲剧了。
输入口令,IP。



这个权限还是蛮大的,基本都是化工类的,还有特种装备的
附带几张图吧



漏洞证明:





上图好像是在生产吧、?
存在电视墙,还有电子地图,各种强大的功能。
我就不体验了,搞大了,会出问题的。

修复方案:

加强管理体系,让原本维修人员,初级管理员换成专业的信息安全管理人员。
加强部门管理力度。把钱用到有意义的地方,而不是面子工程,虽然你们地区非常有钱。
QQ2036234
zeracker

版权声明:转载请注明来源 zeracker@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2012-05-18 16:18

厂商回复:

在zeracker的持续协助下,CNVD确认漏洞情况。近期,对于工业控制系统领域的安全事件将持续上报国务院某信息安全协调机构处置。
参考事件危害以及不刷rank原则,rank 8

最新状态:

暂无


漏洞评价:

评论

  1. 2012-05-16 01:52 | 斯文的鸡蛋 ( 普通白帽子 | Rank:173 漏洞数:41 | 我在这头,你在那头~)

    碉堡了!

  2. 2012-05-16 09:09 | Jannock 认证白帽子 ( 核心白帽子 | Rank:2278 漏洞数:204 | 关注技术与网络安全(招人中,有兴趣请私信...)

    碉堡了! 果然是wooyun第一敢死队!可以搞信息战了。。

  3. 2012-05-16 10:36 | 我了个去 ( 普通白帽子 | Rank:139 漏洞数:14 | 4892057@qq.com ...)

    前排留名,此帖必火!!!

  4. 2012-05-16 10:41 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    强烈关注此人文章。

  5. 2012-05-16 10:52 | Z-0ne 认证白帽子 ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)

    大家先别激动,洞主暴走中,陆陆续续还会有的,@zeracker 对吧?

  6. 2012-05-16 10:58 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @我了个去 @wanglaojiu @Jannock @Z-0ne 谢谢支持。肯定会有的。

  7. 2012-05-16 11:03 | horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)

    啥叫301...

  8. 2012-05-16 11:05 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @horseluke 代号而已。嘎嘎

  9. 2012-05-16 11:06 | 汉时明月 ( 实习白帽子 | Rank:40 漏洞数:6 | ‮......核审在正名签 :)

    楼主牛X,不知道这些系统的地址是那得到的,扫描还是搜索?或者其他高科技手段

  10. 2012-05-16 11:08 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @汉时明月 手工+人脑。有第三方工具就好了。不用累死累活的,我勒个去,5点睡觉的,10点起床。

  11. 2012-05-16 11:08 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    @zeracker 话说,看见大牛们为国内安全呕心沥血,挺感动的,赞一个。

  12. 2012-05-16 11:15 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @wanglaojiu %>_<%....

  13. 2012-05-16 13:18 | 子墨 ( 普通白帽子 | Rank:194 漏洞数:22 | 天地不仁,以万物为刍狗;圣人不仁,以百姓为...)

    杭州?

  14. 2012-05-18 18:34 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @子墨 广州了

  15. 2012-05-19 11:53 | Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)

    @zeracker 楼主NB,不怕跨省吗?专门挖国家的。。。

  16. 2012-06-18 11:53 | Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)

    楼主是敢死队。。

  17. 2012-06-18 11:57 | Nc4 ( 实习白帽子 | Rank:51 漏洞数:5 | 脚本、渗透、服务器安全探索)

    哦 楼猪我射了 太强大了

  18. 2012-06-19 15:02 | Topman王 ( 实习白帽子 | Rank:31 漏洞数:6 | 软件开发工程师!白帽子!XSSER,渗透,SEO)

    不跨省就行啦