漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某政府类CMS任意文件上传
漏洞作者: U神
提交时间:2014-03-19 10:55
修复时间:2014-06-17 10:55
公开时间:2014-06-17 10:55
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-03-19: 细节已通知厂商并且等待厂商处理中
2014-03-27: 厂商已经确认,细节仅向厂商公开
2014-03-30: 细节向第三方安全合作伙伴开放
2014-05-21: 细节向核心白帽子及相关领域专家公开
2014-05-31: 细节向普通白帽子公开
2014-06-10: 细节向实习白帽子公开
2014-06-17: 细节向公众公开
简要描述:
详细说明:
#1.这套JSP的系统主要用于政府网站,该系统中某个上传功能没有对上传文件进行任何判断,导致可以上传任意文件到网站目录可getshell,我们来看看文件
comm_front/tzzx/chooseImageTools.jsp代码:
comm_front/tzzx/uploadImageFile_do.jsp代码
#2.从上面可看出,只在上传页面中做了JS判断文件的类型,服务端没有判断文件的类型,这样我们就可以禁用JS或者本地构造上传页面来上传任意文件,构造EXP如下:
漏洞证明:
#3.该CMS主要用于政府类的,可以通过谷歌、百度、搜狗等搜索引擎来爬行存在该上传漏洞文件的网站,由于CMS的url根据网站名称和导航标题等随机因素来命名,还是静态页面导致特征比较难构造,但这里还是提供下:
通过搜索引擎,罗列了不少存在该漏洞的网站,请求通报修复该高危漏洞:
#4.漏洞如何利用?我们以第一个网站做安全测试,通过我们构造的本地上传页面,上传一个JSP文件,然后通过源代码获取到文件名称。
然后根据"uploadImageFile_do.jsp"代码可以看的出,上传的文件在“cms/siteResource/uploadfiles/tzzx/”目录下,结合我们获取的文件名,就知道文件地址是:
修复方案:
PS:本次仅测试了其一,由于使用同一款CMS,其它通用!测试的Shell已删除,求不跨省,请求Cncert尽快通报该漏洞通知网站管理员早日修复漏洞,少让政府网遭殃!--证书经验累积中......---
版权声明:转载请注明来源 U神@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-03-27 08:47
厂商回复:
CNVD确认并复现所述多个实例情况,并提取CMS应用特征,根据测试结果,主要协调湖南分中心,由其后续协调当地软件生产厂商,并将所述测试得到的用例分别协调网站管理单位处置。rank 20+
最新状态:
暂无
漏洞评价:
评论
-
-
2014-03-19 11:31 |
adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)
-
2014-03-19 11:56 |
h35h4n9 ( 路人 | Rank:0 漏洞数:1 | 92后网络安全爱好者)
-
2014-03-19 11:56 |
ChriSt ( 实习白帽子 | Rank:33 漏洞数:4 )
-
2014-03-19 11:57 |
90_ ( 实习白帽子 | Rank:44 漏洞数:10 | 关注网络信息安全。)
-
2014-03-19 12:23 |
野驴~ ( 路人 | Rank:5 漏洞数:2 | 充满强烈好奇心的菜鸟。)
-
2014-03-19 12:28 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@cncert国家互联网应急中心 我去?cert赞了啊?看来很严重?
-
2014-03-19 13:45 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@wefgod 你想多了,他只是上错号了。。。。。
-
2014-03-19 13:51 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-03-19 18:27 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-03-19 20:11 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-03-21 00:26 |
爱上襄阳 ( 普通白帽子 | Rank:345 漏洞数:86 | ...)
-
2014-03-27 08:33 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@cncert国家互联网应急中心 求确认,马上要忽略了~
-
2014-03-27 12:09 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-03-27 12:27 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-04-08 17:51 |
huc-ray ( 路人 | Rank:25 漏洞数:7 | 菜鸟一枚)
-
2014-06-17 11:08 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-06-17 11:39 |
loli ( 普通白帽子 | Rank:550 漏洞数:52 )