漏洞概要
关注数(24)
关注此漏洞
漏洞标题:华夏基金分站任意文件上传(已getshell)
提交时间:2014-03-21 17:11
修复时间:2014-05-05 17:13
公开时间:2014-05-05 17:13
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-03-21: 细节已通知厂商并且等待厂商处理中
2014-03-21: 厂商已经确认,细节仅向厂商公开
2014-03-31: 细节向核心白帽子及相关领域专家公开
2014-04-10: 细节向普通白帽子公开
2014-04-20: 细节向实习白帽子公开
2014-05-05: 细节向公众公开
简要描述:
华夏基金招聘系统存在上传绕过漏洞,导致可以拿shell.
详细说明:
http://summerintern.chinaamc.com/login.jsp 到这个地址出注册一个账号,选择招聘/简历一栏,上传图片木马

用bp抓吧将shell.jsp.gif 直接改成shell.jsp

提示上传成功

查看shell已上传

菜刀马验证地址

大马验证地址

到此为止,不在继续。数据我什么也没动……如果厂商授权,本屌愿意和肉肉一起试试!哈哈,肉肉此事你怎么看……
漏洞证明:
http://summerintern.chinaamc.com/login.jsp 到这个地址出注册一个账号,选择招聘/简历一栏,上传图片木马

用bp抓吧将shell.jsp.gif 直接改成shell.jsp

提示上传成功

查看shell已上传

菜刀马验证地址

大马验证地址

到此为止,不在继续。数据我什么也没动……如果厂商授权,本屌愿意和肉肉一起试试!哈哈,肉肉此事你怎么看……
修复方案:
服务端加验证,你们懂!
听说你们在发礼物,鼓励下我嘛……^_^
ps:谢绝查水表。
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2014-03-21 18:01
厂商回复:
感谢您的提醒,和详细的说明。
这个系统外购的,目前暂未使用。
呃,都找我们要礼物,压力很大啊,俺手里的的礼物是有限的。
建议帮我们看看基金交易系统,那个很大概率会拿到礼物哦,呵呵
最新状态:
暂无
漏洞评价:
评论
-
2014-03-21 17:13 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-03-21 17:18 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-03-21 17:19 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
-
2014-03-21 17:22 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-03-21 17:25 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
@hkAssassin 简要描述略详细了 猜都猜出了 ..还被我看到了地址 囧
-
2014-03-21 17:26 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
-
2014-03-21 17:27 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
@魇 这次是真亮了!多多包含!提交洞洞的时候没想那么多,以后注意……
-
2014-03-21 17:28 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
@计算姬 以后叫你开会,别去……耽误拿shell哈哈~~~~~
-
2014-03-21 17:37 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
@hkAssassin 唉,真心的,早上看到华夏发礼物了,就去搞。然后就搞定了。然后就去开会了,回来就发现被发了。555
-
2014-03-21 17:38 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-03-21 17:39 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
@hkAssassin 下班了,谁还搞。赶紧私密给我个洞让我去提交哈。
-
2014-03-21 18:00 |
封印师 ( 路人 | Rank:4 漏洞数:3 | 我是小彩笔来的。...(。•ˇ‸ˇ•。) ...)
-
2014-03-25 15:22 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-03-25 15:38 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
@hkAssassin 嗯啊。看厂商的回复感觉不给力啊
-
2014-03-25 16:11 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
@计算姬 两本关于基金的书,本屌这辈子都搞不懂什么基金,投资什么的……让我看这书,呜呜呜呜呜……我只想说厂商你怎么会想到用这个办法来打击我!
-
2014-04-11 09:15 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
居然给5rank……好歹rank给多点啊,礼物还再说
-
2014-04-11 10:42 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
@wefgod 礼物给了两本关于基金方面的书!我汗……我想说我不是个爱学习的好孩纸……哈哈.
-
2014-04-11 11:39 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-04-11 11:43 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-04-11 22:39 |
寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
-
2014-04-13 16:32 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)