当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-046920

漏洞标题:南漳县人民政府官方网站存在多个安全漏洞可getshell

相关厂商:南漳县人民政府

漏洞作者: 第四维度

提交时间:2013-12-24 18:04

修复时间:2013-12-27 10:13

公开时间:2013-12-27 10:13

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:8

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-12-24: 细节已通知厂商并且等待厂商处理中
2013-12-27: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

该网站存在多个安全漏洞,极易被黑客利用,从而getshell

详细说明:

存在多个文件上传漏洞,网站后台地址极易被猜出,存在sql注入漏洞,极易被getshell!

QQ截图20131224164640.png


http://www.hbnz.gov.cn/UploadFace.asp
http://www.hbnz.gov.cn/bottom.asp
http://www.hbnz.gov.cn/editor/upload.asp
http://www.hbnz.gov.cn/login.asp
http://www.hbnz.gov.cn/upme1.htm
http://www.hbnz.gov.cn/Pic.asp

漏洞证明:

QQ截图20131224164258.png


存在sql注入漏洞,不过有360安全防护。可以绕过!

QQ截图20131224164710.png


存在多个文件上传漏洞,通过抓包可以获得shell!

QQ截图20131224164811.png


QQ截图20131224164844.png


后台地址简单,容易被猜出。

QQ截图20131224164936.png


可以通过后台源代码看出表名,如果绕过网站保护可以直接sql注入!

修复方案:

修改后台默认地址。
再把网站做成静态的
删掉文件上传页面
添加敏感字符过滤
最好使用单独VPS
乌云大哥们,小弟提交好几个漏洞了,就给我一个邀请码吧!!!!
来之不易啊!

版权声明:转载请注明来源 第四维度@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-12-27 10:13

厂商回复:

根据CNVD测试结果,多个所述上传功能或因需要管理员权限,或已经失效,上述测试结果是在绕过防护之后测试的,未能成功复现,如有后续详细情况,请联系CNVD。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-01-03 14:03 | door ( 路人 | Rank:10 漏洞数:1 | 没什么说明)

    已经被人利用了,哎 你们这些白帽子就是给黑帽子提供福利的

  2. 2015-01-27 20:29 | 浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)

    没有注入 也不能getshell. 假漏洞