漏洞概要
关注数(24)
关注此漏洞
漏洞标题:成功入侵IP66艾普宽带
提交时间:2012-07-17 10:25
修复时间:2012-08-31 10:25
公开时间:2012-08-31 10:25
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-07-17: 细节已通知厂商并且等待厂商处理中
2012-07-18: 厂商已经确认,细节仅向厂商公开
2012-07-28: 细节向核心白帽子及相关领域专家公开
2012-08-07: 细节向普通白帽子公开
2012-08-17: 细节向实习白帽子公开
2012-08-31: 细节向公众公开
简要描述:
夜了 好无聊 找了个乌云厂商检测下 安全性不敢恭维 希望厂商能够重视..
详细说明:
目标
找到一个同服的站 发现一个注入点
权限貌似很大啊 IP66的裤都裸露了..
随便找了个后台
收费管理系统啊..
通过那SQL注入 得到此后台的帐号密码为root 123465 这是弱口令啊 没注入也能猜解啊.
进了这后台 有个上传
上传没有做任何过滤 直接上传PHP执行代码
成功上传一句话木马..
漏洞证明:
服务器所有站点沦陷..
结束了..没多少技术含量的检测..
修复方案:
1:修复SQL注入点
2:更改所有后台路径
3:立即更改所有后台密码,并定期改密码
4:检测各后台的上传点是否过滤上次恶意文件
5:立即检测,清除各种后门..
版权声明:转载请注明来源 数据流@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-07-18 20:49
厂商回复:
感谢您的提交,技术上的一个疏忽!
最新状态:
暂无
漏洞评价:
评论
-
2012-07-17 11:34 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-17 15:00 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-07-17 15:01 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-17 15:05 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-07-17 15:34 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-17 15:39 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-07-17 18:49 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
难道这就是传说中的 用爱普 生活更美好~~ 看个快播都卡的爱普?
-
2012-07-17 18:56 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
-
2012-07-17 19:12 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
@蟋蟀哥哥 肉你妹啊 linux服务器哪来的肉鸡?可能你指的是以前吧 现在早换服务器了..
-
2012-07-17 20:21 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
@数据流 不是一台服务器而已,我是指爱普其他服务器有的...linux一样有肉鸡
-
2012-07-17 20:27 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-07-17 20:45 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
@数据流 @蟋蟀哥哥 你们这么肉鸡肉鸡的说厂商主服务器、其他服务器,让艾普颜面何存啊!
-
2012-07-17 23:07 |
coldr4in ( 实习白帽子 | Rank:63 漏洞数:15 | Cnup Security Team(CNUP),为您提供专业...)
-
2012-07-18 11:51 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2012-08-08 17:05 |
Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)
提醒:级别足够但是无法查看 Rank 高于自己的白帽子漏洞
-
2012-08-18 23:08 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2012-08-20 04:35 |
Henry:bobo ( 普通白帽子 | Rank:104 漏洞数:22 | 本胖吊!~又高又肥2个奶奶像地雷)
-
2012-12-14 20:09 |
双人份 ( 路人 | Rank:8 漏洞数:3 | 打发点咯)
@xsser 怎么他这个20分,我就是8分?好吧,其实我没看到这个。也不是这里的漏洞进来的