当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0116720

漏洞标题:由一个写权限漏洞到进入某市敏感单位系统

相关厂商:某市某敏感单位

漏洞作者: 茜茜公主

提交时间:2015-05-28 18:29

修复时间:2015-07-15 10:46

公开时间:2015-07-15 10:46

漏洞类型:文件上传导致任意代码执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(公安部一所)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-28: 细节已通知厂商并且等待厂商处理中
2015-05-31: 厂商已经确认,细节仅向厂商公开
2015-06-10: 细节向核心白帽子及相关领域专家公开
2015-06-20: 细节向普通白帽子公开
2015-06-30: 细节向实习白帽子公开
2015-07-15: 细节向公众公开

简要描述:

写权限

详细说明:

地址:http://222.76.242.219:8089/

QQ截图20150528153043.jpg


QQ截图20150528153223.jpg


翻一翻文件夹,在http://222.76.242.219:8089/WebSite/bin里可以看到几个图片目录,显然系统与厦门交警有关

QQ截图20150528154513.jpg


QQ截图20150528153412.jpg


QQ截图20150528153517.jpg


利用写权限,上传shell

QQ截图20150528153558.jpg

漏洞证明:

shell地址:http://222.76.242.219:8089/WebSite/error.asp;jpg
密码:1

QQ截图20150528153638.jpg


服务器内内容比较多

QQ截图20150528153813.jpg


QQ截图20150528153901.jpg


已为你准备好数据库

QQ截图20150528154138.jpg


QQ截图20150528154237.jpg


欢迎使用交通警务数据服务系统

QQ截图20150528154335.jpg


交警移动应用服务平台

QQ截图20150528154654.jpg


欢迎使用简易事故处理系统

QQ截图20150528154802.jpg


厦门市停车公众查询服务

QQ截图20150528154841.jpg


以及一堆这样的数据

QQ截图20150528155118.jpg


QQ截图20150528155126.jpg


欢迎使用公安交通管理综合应用外挂平台

QQ截图20150528155308.jpg


QQ截图20150528155459.jpg


已被提权?

QQ截图20150528155611.jpg


3389已开

QQ截图20150528155646.jpg


以上,我就不进一步提权了

修复方案:

waf,关闭写权限,检查服务器内所有对外系统,关闭3389

版权声明:转载请注明来源 茜茜公主@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2015-05-31 10:45

厂商回复:

感谢提交!!
验证确认所描述的问题,已通知其修复。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-05-28 23:03 | HotQS ( 路人 | Rank:16 漏洞数:5 | 立志把谷歌玩出花的男人!)

    艹,公安部一所........尼玛,您的快递- -