当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-017337

漏洞标题:越南污染控制管理部任意文件下载漏洞

相关厂商:越南污染控制管理部

漏洞作者: xsjswt

提交时间:2013-01-15 18:55

修复时间:2013-03-01 18:56

公开时间:2013-03-01 18:56

漏洞类型:任意文件遍历/下载

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-01-15: 细节已通知厂商并且等待厂商处理中
2013-01-17: 厂商已经确认,细节仅向厂商公开
2013-01-27: 细节向核心白帽子及相关领域专家公开
2013-02-06: 细节向普通白帽子公开
2013-02-16: 细节向实习白帽子公开
2013-03-01: 细节向公众公开

简要描述:

越南污染控制管理部任意文件下载漏洞

详细说明:

http://ptech.pcd.go.th/p2/download.php?file=c:\windows\repair\system
这样下载不解释
然后可以读数据库配置,用的root链接数据库
google到pma,输入用户名和密码后可以导出shell
shell直接是system权限
===================
svn信息泄露 && 其他
http://ptech.pcd.go.th/gp/system_web/.svn/text-base/inc_connection.php.svn-base
http://ptech.pcd.go.th/gp/system_web/inc_connection.php.bak
因为服务器配置了访问路径有.php就当php解析,所以没有办法直接看到密码
===================
该站还有fck,服务器配置了访问路径只要有.php就当php解析,所以可以直接上传shell。
http://ptech.pcd.go.th/gp/ckeditor/

漏洞证明:

1.jpg


2.jpg


3.jpg

修复方案:

漏洞太多了,不好搞啊
还有.svn什么什么的,太多了

版权声明:转载请注明来源 xsjswt@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2013-01-17 17:03

厂商回复:

CNVD确认漏洞并复现所述情况,已转由CNCERT转发APCERT协调处置。
rank=10

最新状态:

暂无


漏洞评价:

评论

  1. 2013-01-15 18:59 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    破处

  2. 2013-01-15 20:00 | superbing ( 普通白帽子 | Rank:174 漏洞数:29 | 常羡古时儿女怀,嘻戏千山好自在。)

    日 越南。。。。

  3. 2013-01-15 20:12 | 九死还魂草 ( 路人 | Rank:12 漏洞数:2 | V)

    这个走的有点远 是网站 还是工控 坐等公开

  4. 2013-01-15 21:04 | Z-0ne 认证白帽子 ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)

    关注一下

  5. 2013-01-15 22:43 | 蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)

    这个的@国际刑警

  6. 2013-01-15 23:37 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    越南百兆连广东速度刚刚的……

  7. 2013-01-16 08:38 | cncert国家互联网应急中心(乌云厂商)

    已经复现,网站是泰国的,不是越南的。

  8. 2013-01-16 09:16 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    这个要@国际网警

  9. 2013-01-16 09:53 | shine 认证白帽子 ( 普通白帽子 | Rank:831 漏洞数:77 | coder)

    @cncert国家互联网应急中心 恩!作为一名所谓的乌云白帽子,综合知识有时也很重要!哈哈!

  10. 2013-01-17 17:21 | O.o ( 普通白帽子 | Rank:105 漏洞数:12 | ส็็็็็็็็็็็็็็็็็็็...)

    泰囧

  11. 2013-01-17 17:25 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @风萧萧 水人

  12. 2013-01-19 21:21 | 雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)

    @cncert国家互联网应急中心 到底是哪儿的?

  13. 2013-03-02 00:30 | 专业查水表 ( 路人 | Rank:1 漏洞数:5 | "><script>alert(/我是"J.L"的大号/);</scr...)

    @九死还魂草 目前来看~~~非工控~~~可是~~看不懂泰文怎么破!!!!!!!!!

  14. 2013-03-03 17:26 | 九死还魂草 ( 路人 | Rank:12 漏洞数:2 | V)

    @专业查水表 大标题 google一下 剩下的就凭感觉了吧 估计 要是搞定工控 就到位了