漏洞概要
关注数(24)
关注此漏洞
漏洞标题:国家电网系列之五某分站webdav配置错误导致getsystem
提交时间:2013-09-02 21:33
修复时间:2013-09-03 18:56
公开时间:2013-09-03 18:56
漏洞类型:应用配置错误
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2013-09-02: 细节已通知厂商并且等待厂商处理中
2013-09-03: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
系列走起~
详细说明:
问题站点:
WebDav设置不当,能导致列目录以及直接写shell、
先put一个jpg上去。
然后MOVE成aspx。
shell地址:
然后发现菜刀的权限很大。
原来是system,怪不得,还开了3389,不过SGCC的各个内网相距甚远,没远程看的必要了。
漏洞证明:
修复方案:
0x1:webdav配置不正确,禁用或者重新配置。
0x2:删除shell,system权限的aspx是什么节奏。
版权声明:转载请注明来源 小胖子@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-09-03 18:56
厂商回复:
最新状态:
2013-09-04:昨天乌云抽风,也许是点错了,见谅。
漏洞评价:
评论
-
2013-09-02 23:04 |
78基佬 ( 实习白帽子 | Rank:84 漏洞数:20 | 不会日站的设计师不是好产品经理)
-
2013-09-02 23:20 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-09-03 00:02 |
小痞子 ( 普通白帽子 | Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
-
2013-09-03 00:16 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-09-03 00:24 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-09-03 00:30 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
@小胖子 ............我错了 我默默观望
-
2013-09-03 18:58 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@国家电网公司 这个忽略是什么意思!?剩下的洞我都不准备发了,我觉得我选错对象了。
-
2013-09-03 19:12 |
霍大然 ( 普通白帽子 | Rank:1136 漏洞数:178 | W币花完了,刷分还是不刷?)
我刚发的国电的走小漏洞了,同一厂商发的太多了,搞的人家尴尬了,我是以后注意了。
-
2013-09-03 21:12 |
random_ ( 普通白帽子 | Rank:295 漏洞数:50 | 推动开源推动网络安全)
因为历史原因,这个电厂用的sgcc子域名,但是主辅分离,发电、电建类的公司已不是国网核心业务了。这个电厂的企业标识都不对,人家当然不接招了。洞主幸苦了,我在内网等你。
-
-
2013-09-03 23:06 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@Anonymous.Antisec @random_ 物理隔离搞个妹啊,我不会再在公司搞内网了,没挑战。
-
2013-09-04 08:33 |
random_ ( 普通白帽子 | Rank:295 漏洞数:50 | 推动开源推动网络安全)
-
2013-09-04 08:53 |
国家电网公司(乌云厂商)
-
2013-09-30 09:04 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2013-10-07 03:11 |
lnck ( 路人 | Rank:13 漏洞数:5 )
-
2013-10-07 03:16 |
lnck ( 路人 | Rank:13 漏洞数:5 )
-
2013-10-07 08:58 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@lnck DAV Explorer啊,那么大几个英文我的亲