漏洞概要
关注数(24)
关注此漏洞
漏洞标题:金山企业终端防护优化系统配置不当导致web端直接拿shell 秒杀全部版本
提交时间:2014-11-28 23:30
修复时间:2015-01-04 23:32
公开时间:2015-01-04 23:32
漏洞类型:默认配置不当
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-11-28: 细节已通知厂商并且等待厂商处理中
2014-12-03: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2015-01-27: 细节向核心白帽子及相关领域专家公开
2015-02-06: 细节向普通白帽子公开
2015-02-16: 细节向实习白帽子公开
2015-01-04: 细节向公众公开
简要描述:
金山企业终端防护优化系统配置不当 导致web端直接拿shell 这个应该是通用 影响的都是大企业 而且全部能进域控制 大家都懂的 作为一个为企业服务的终端防护 按道理不应该出现这种低级错误
这种属于通用吧
详细说明:
金山企业终端防护优化系统配置不当 导致web端直接拿shell 这个应该是通用 影响的都是大企业 而且全部能进域控制 大家都懂的
秒杀全部版本
你没看错 不要任何密码 只要安装了这个程序 直接秒杀
权限全部为 system
这是真的 这不是梦 一步两步......
漏洞证明:
只需要修改burp的host地址 地址为安装这个程序的web端地址 直接秒杀
地址为 http://127.0.0.1/tools/imgs/2.php 一句话密码 -7
经过测试全部为 system 权限
system 权限你懂的 直接进服务器吧
而且安装这个的 都是大企业 你懂?
找到几个案例
http://neimenggu.swmc.org.cn/tools/imgs/2.php
http://203.175.146.251/tools/imgs/2.php
http://60.190.151.150/tools/imgs/2.php
http://oa.baicsv.com/tools/imgs/2.php
http://av.caep.ac.cn/tools/imgs/2.php
一句话密码都是 -7
提供5个案例 够了吧
麻烦审核完毕 把几个地址隐藏下 感谢
修复方案:
版权声明:转载请注明来源 黑名单@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-01-04 23:32
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2014-11-28 23:41 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-11-29 00:01 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
-
2014-11-29 01:21 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2014-11-29 01:27 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-11-29 14:53 |
萌萌哒-花粉 ( 路人 | Rank:4 漏洞数:5 | 多乌云 多美女 花粉 顾名思义 就是校花班花...)
@黑名单 应该是通用吧 所有版本都测试了吗 要以最终测试结果为准 不过前辈还是很厉害的样子
-
2014-11-29 15:24 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
楼上想知道细节的话?自己下载个试试就知道了,哈哈哈.
-
2014-12-03 16:23 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-12-04 12:45 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
-
2014-12-04 16:33 |
邓先生 ( 路人 | Rank:4 漏洞数:4 | 其实,打你就像划小船)
-
2014-12-22 09:08 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-12-24 17:51 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
@wefgod 厂商偷偷修复了 表示无语~~~~ 没一点脾气
-
2015-01-05 11:05 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
就是任意文件上传,不过需要管理员权限?但是很多人没改默认密码?
-
2015-01-24 18:02 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
@BMa 不需要登录 上传未验证 直接提交就能拿shell
-
2015-01-24 18:06 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
业界良心啊~~~~~~~三个月你才承认 表示无奈了