当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-063105

漏洞标题:越南辐射和核安全局(VARANS)网站SQL注射漏洞已Getshell

相关厂商:越南辐射和核安全局(VARANS)

漏洞作者: 路人甲

提交时间:2014-06-01 16:17

修复时间:2014-07-16 16:18

公开时间:2014-07-16 16:18

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-06-01: 细节已通知厂商并且等待厂商处理中
2014-06-06: 厂商已经确认,细节仅向厂商公开
2014-06-16: 细节向核心白帽子及相关领域专家公开
2014-06-26: 细节向普通白帽子公开
2014-07-06: 细节向实习白帽子公开
2014-07-16: 细节向公众公开

简要描述:

越南辐射和核安全局(VARANS)网站SQL注射漏洞已获得web服务器权限,可内网渗透

详细说明:

DZL_(LI]8KUM{A3K_62P{VK.jpg


注入点

}MW1[S8CW3Y7}3BZ{PK8J$M.jpg


权限

U8E2{[7`PCW0OVT)M`P)WKQ.jpg


`R3[L_80V[%(X6~4DVAV}RN.jpg


5K{DO](Q9}FHJ@C9FZGJK2E.jpg


拒绝跨国 大牛勿喷

漏洞证明:

DZL_(LI]8KUM{A3K_62P{VK.jpg


注入点

}MW1[S8CW3Y7}3BZ{PK8J$M.jpg


权限

U8E2{[7`PCW0OVT)M`P)WKQ.jpg


`R3[L_80V[%(X6~4DVAV}RN.jpg


5K{DO](Q9}FHJ@C9FZGJK2E.jpg


拒绝跨国 大牛勿喷

修复方案:

DZL_(LI]8KUM{A3K_62P{VK.jpg


注入点

}MW1[S8CW3Y7}3BZ{PK8J$M.jpg


权限

U8E2{[7`PCW0OVT)M`P)WKQ.jpg


`R3[L_80V[%(X6~4DVAV}RN.jpg


5K{DO](Q9}FHJ@C9FZGJK2E.jpg


拒绝跨国 大牛勿喷

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2014-06-06 10:37

厂商回复:

感谢白帽子后续的详情提供,CNVD已确认并复现所述情况,近日将通过东盟国家CERT工作平台转报给越南CERT。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-06-01 16:20 | sec_jtn ( 普通白帽子 | Rank:134 漏洞数:56 | 本想无耻的刷rank,最后发现是我想太多了。...)

    把这个发出来干什么?

  2. 2014-06-01 16:22 | ′ 雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)

    越南? 主页之?

  3. 2014-06-01 16:24 | MeirLin ( 实习白帽子 | Rank:96 漏洞数:30 | 号借人)

    这个叼,越南猴子会不会以此为理由来向我们宣战?

  4. 2014-06-01 16:26 | Zoe ( 路人 | Rank:11 漏洞数:1 | 苦逼高中生)

    @MeirLin @′ 雨。 @sec_jtn 只是一个菜鸟,拒绝跨国

  5. 2014-06-01 16:33 | 酱油甲 ( 普通白帽子 | Rank:645 漏洞数:126 | 打个酱油,吃个海蜇~)

    @xsser @Zoe说:已引爆!

  6. 2014-06-01 16:35 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    这个乌云联系厂商是会联系越南政府么。。。

  7. 2014-06-01 16:38 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    。。。。。。。。。。

  8. 2014-06-01 16:38 | p4ssw0rd ( 普通白帽子 | Rank:306 漏洞数:92 | 不作死就不会死)

    cncert这活儿也接么...

  9. 2014-06-01 16:38 | 雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)

    额 越南倒霉了

  10. 2014-06-01 16:40 | PythonPig ( 普通白帽子 | Rank:491 漏洞数:71 | 只会简单工具的小小菜)

    表示想知道谁会接这个活~~

  11. 2014-06-01 16:47 | msx2009 ( 路人 | Rank:5 漏洞数:7 | 信息安全 web开发)

    这漏洞你要是联系国安局会给你很多钱的

  12. 2014-06-01 16:47 | secgov ( 路人 | Rank:10 漏洞数:3 | 安全审计,漏洞挖掘,WAF. 揭露漏洞有风险,...)

    哈哈哈 路过

  13. 2014-06-01 16:49 | 浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )

    搞死他们的网站,早看越南不爽了!

  14. 2014-06-01 16:49 | 小学猹 ( 实习白帽子 | Rank:81 漏洞数:30 | 暮春者,春服既成,冠者五六人,童子六七人...)

    神奇的路人甲

  15. 2014-06-01 16:50 | sec_jtn ( 普通白帽子 | Rank:134 漏洞数:56 | 本想无耻的刷rank,最后发现是我想太多了。...)

    @msx2009 嘿嘿,然后把你去你家查查水表

  16. 2014-06-01 16:53 | 一剑萧寒 ( 实习白帽子 | Rank:45 漏洞数:8 | 岁月无情人愿意,为你闯开新故事...)

    能控制离心机就更好了

  17. 2014-06-01 16:54 | Zoe ( 路人 | Rank:11 漏洞数:1 | 苦逼高中生)

    表示想知道这是灌水的多还是起哄的多?

  18. 2014-06-01 17:01 | CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)

    这个路人甲竟然登陆了账号。。。。

  19. 2014-06-01 17:04 | 0x01 ( 路人 | Rank:2 漏洞数:1 | XXOO)

    神奇的路人甲

  20. 2014-06-01 18:09 | 黑病毒 ( 实习白帽子 | Rank:50 漏洞数:2 | 我不是什么白帽子,如果有问题找剑心!呵呵)

    代表XX部门,望告知详情。请联系。

  21. 2014-06-01 18:28 | 黑病毒 ( 实习白帽子 | Rank:50 漏洞数:2 | 我不是什么白帽子,如果有问题找剑心!呵呵)

    谢谢提醒,此站正在搞中。

  22. 2014-06-01 18:44 | 小怿 ( 路人 | Rank:29 漏洞数:6 | )

    超出了我们所有人控制范围内的,比如核弹发射系统...

  23. 2014-06-01 18:58 | fhod ( 路人 | Rank:11 漏洞数:1 | 进来学习的)

    代表党和组织表示关注

  24. 2014-06-01 19:53 | 迦南 ( 路人 | Rank:14 漏洞数:11 | 我不是玩黑,我就是认真)

    好牛叉啊。。。。

  25. 2014-06-01 20:16 | Draycen ( 路人 | Rank:0 漏洞数:1 )

    碉堡了

  26. 2014-06-01 20:38 | Jasonfcku ( 路人 | Rank:13 漏洞数:2 | 小白一只,求不社。)

    目测路人甲 要立一等功啊。。

  27. 2014-06-01 20:38 | Jasonfcku ( 路人 | Rank:13 漏洞数:2 | 小白一只,求不社。)

    可内网渗透 是亮点。。

  28. 2014-06-01 20:54 | 大白菜 ( 实习白帽子 | Rank:52 漏洞数:19 )

    - -我只能你如果不是煞笔就是逗B 跟越南对战的其中一个shell你发到这里,是想WB想疯了?

  29. 2014-06-01 21:01 | 西北狼 ( 路人 | Rank:4 漏洞数:5 | 来自大漠的苦逼程序员)

    碉堡了

  30. 2014-06-01 21:58 | 233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)

    后排!

  31. 2014-06-01 22:02 | 4399gdww ( 路人 | Rank:20 漏洞数:4 | )

    坐等忽略,哈哈

  32. 2014-06-01 22:07 | 0x2b ( 实习白帽子 | Rank:51 漏洞数:12 )

    呦呦呦 来围观

  33. 2014-06-01 23:00 | Jeremy ( 普通白帽子 | Rank:106 漏洞数:11 | )

    刁扎天。 想当年我也搞过某国原子能机构的网站。早知道就放上来了。艹。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

  34. 2014-06-02 00:21 | waldens ( 路人 | Rank:0 漏洞数:1 | 小菜鸟一枚)

    乌云审核通过,看来会联系小越吧...

  35. 2014-06-02 08:47 | B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)

    这个直接转交国安吧,不用给猴子了

  36. 2014-06-02 10:46 | bitcoin ( 普通白帽子 | Rank:715 漏洞数:218 | 学习是最好的投资!)

    什么情况啊?

  37. 2014-06-02 11:35 | zj1244 ( 普通白帽子 | Rank:273 漏洞数:33 | 小葵)

    直接给国安啊,可获二等功!

  38. 2014-06-02 18:22 | 小杰 ( 路人 | Rank:4 漏洞数:1 | 低调的一个人)

    洞主这么叼,越南人知道不。

  39. 2014-06-02 23:06 | 兔兔侠 ( 路人 | Rank:2 漏洞数:1 )

    楼上一群sb来炸我啊,老纸是新疆的,越南你有我叼吗?有本事再发一个更流弊的出来

  40. 2014-06-03 16:13 | cncert国家互联网应急中心(乌云厂商)

    您好! 请提供下完整的注入点。谢谢! 祝好!

  41. 2014-06-03 17:16 | 迦南 ( 路人 | Rank:14 漏洞数:11 | 我不是玩黑,我就是认真)

    楼上牛叉了,目测国安的来了

  42. 2014-06-04 09:36 | cncert国家互联网应急中心(乌云厂商)

    您好! 感谢您对CNVD的支持!请您提供下完整的SQL注入链接,以便CNVD及时验证、处置。谢谢! 祝好!

  43. 2014-06-04 10:53 | 小杰 ( 路人 | Rank:4 漏洞数:1 | 低调的一个人)

    国安的筒子们已经迫不及待了、、、

  44. 2014-06-04 16:03 | Jeremy ( 普通白帽子 | Rank:106 漏洞数:11 | )

    国安的筒子们已经jike难耐了、、、

  45. 2014-06-04 16:03 | Jeremy ( 普通白帽子 | Rank:106 漏洞数:11 | )

    话说以前CNVD求详情都是私信的。。。。。。

  46. 2014-06-04 16:40 | Zoe ( 路人 | Rank:11 漏洞数:1 | 苦逼高中生)

    @cncert国家互联网应急中心 联系方式?

  47. 2014-06-04 17:06 | cncert国家互联网应急中心(乌云厂商)

    @Zoe vreport@cert.org.cn 遇到路人甲可不好求 @Jeremy

  48. 2014-06-04 17:08 | 迦南 ( 路人 | Rank:14 漏洞数:11 | 我不是玩黑,我就是认真)

    擦。。。。围观啊

  49. 2014-06-06 11:26 | 从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)

    围观

  50. 2014-07-16 16:22 | sec_jtn ( 普通白帽子 | Rank:134 漏洞数:56 | 本想无耻的刷rank,最后发现是我想太多了。...)

    这尼玛cert已经全球连锁了

  51. 2014-07-16 16:25 | 铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)

    评论会不会也被查水表!

  52. 2014-07-16 16:56 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    @铁蛋火车侠 明天看你还能回复吧~

  53. 2014-07-16 17:47 | sutdy ( 普通白帽子 | Rank:101 漏洞数:33 | 0.0)

    评论会不会也被查水表!

  54. 2014-07-16 19:23 | zhxs ( 实习白帽子 | Rank:32 漏洞数:19 | Jyhack-TeaM:http://bbs.jyhack.com/)

    刁,

  55. 2014-07-16 20:51 | Stardustsky ( 路人 | Rank:4 漏洞数:3 | ……)

    越南有核弹?允许使用核能源?

  56. 2014-07-16 21:57 | Annabelle ( 实习白帽子 | Rank:46 漏洞数:15 | .)

    @Stardustsky 核辐射安全局..不是做核...

  57. 2014-07-16 22:44 | Calify ( 路人 | Rank:7 漏洞数:5 | 未能联系到厂商或者厂商积极拒绝)

    问一下各位大大,本人的jsky是试用版怎么破

  58. 2014-07-16 23:00 | maples ( 实习白帽子 | Rank:42 漏洞数:11 | 学习的小菜鸟)

    汝之屌 父知之?

  59. 2014-07-16 23:06 | 1fn0 ( 路人 | Rank:21 漏洞数:7 | 我是运维 不要开除我)

    感谢白帽子后续的详情提供,CNVD已确认并复现所述情况,近日将通过东盟国家CERT工作平台转报给越南CERT。高大上!!

  60. 2014-07-17 02:06 | Arthur ( 实习白帽子 | Rank:77 漏洞数:33 | USA,I am coming!!!!!)

    @一剑萧寒 越南有核电站??

  61. 2014-07-17 09:16 | フ天天好心情 ( 路人 | Rank:1 漏洞数:2 | 啦啦啦~好高兴)

    孩子你真棒

  62. 2014-07-17 09:30 | JulyTornado ( 普通白帽子 | Rank:339 漏洞数:43 | 善战者,无赫赫之功)

    开门,送核弹!

  63. 2014-07-17 10:27 | yinian ( 实习白帽子 | Rank:67 漏洞数:22 | 代 码 审 计 求 交 流)

    越南的也挖?

  64. 2014-07-17 11:43 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)

    目测网站裤子里有超级机密的制作流程 神奇的路人甲,你制作成功后会统治全世界的! 路人甲陛下,一会向哪开一炮? 及时真做不成了 把脱的裤子卖给国安, 也会阿弥陀佛的...

  65. 2014-07-17 15:47 | 哦哦 ( 路人 | Rank:2 漏洞数:1 | 好123,最好的导航,没有之一)

    近日将通过东盟国家CERT工作平台转报给越南CERT。 高大上!!

  66. 2014-07-23 16:28 | 汪哥 ( 路人 | Rank:28 漏洞数:6 )

    开门查水表

  67. 2014-08-03 23:16 | Mirror ( 路人 | Rank:19 漏洞数:5 | ->_->)

    开门查水表