当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0117673

漏洞标题:国务院国有资产监督管理委员会直属单位数据资源中心系统沦陷(可导致内网漫游等危害)

相关厂商:国务院国有资产监督管理委员会

漏洞作者: 朱元璋

提交时间:2015-06-02 12:25

修复时间:2015-07-20 18:48

公开时间:2015-07-20 18:48

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-02: 细节已通知厂商并且等待厂商处理中
2015-06-05: 厂商已经确认,细节仅向厂商公开
2015-06-15: 细节向核心白帽子及相关领域专家公开
2015-06-25: 细节向普通白帽子公开
2015-07-05: 细节向实习白帽子公开
2015-07-20: 细节向公众公开

简要描述:

传有后门,自己查杀,你们有瑞星杀毒,然而并没有什么卵用!一个端口转发都杀不了,还是换个杀毒软件吧?卡巴多好啊.呵呵

详细说明:

地址http://ads.catarc.info/DSS/login/login.action存在命令执行

0.png


传马看内网情况

1.jpg


systeminfo

主机名:           WINDOWS-4RC8531
OS 名称: Microsoft Windows Server 2008 R2 Enterprise
OS 版本: 6.1.7601 Service Pack 1 Build 7601
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构件类型: Multiprocessor Free
注册的所有人: Windows 用户
注册的组织:
产品 ID: 00486-001-0001076-84340
初始安装日期: 2015/1/20, 17:02:05
系统启动时间: 2015/3/30, 14:12:26
系统制造商: IBM
系统型号: System x3850 X5 -[71434AO]-
系统类型: x64-based PC
处理器: 安装了 4 个处理器。
[01]: Intel64 Family 6 Model 47 Stepping 2 GenuineIntel ~1057 Mhz
[02]: Intel64 Family 6 Model 47 Stepping 2 GenuineIntel ~1057 Mhz
[03]: Intel64 Family 6 Model 47 Stepping 2 GenuineIntel ~1317 Mhz
[04]: Intel64 Family 6 Model 47 Stepping 2 GenuineIntel ~1057 Mhz
BIOS 版本: IBM Corp. -[G0E183BUS-1.83]-, 2014/7/23
Windows 目录: C:\Windows
系统目录: C:\Windows\system32
启动设备: \Device\HarddiskVolume1
系统区域设置: zh-cn;中文(中国)
输入法区域设置: 暂缺
时区: (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐
物理内存总量: 131,049 MB
可用的物理内存: 108,032 MB
虚拟内存: 最大值: 262,096 MB
虚拟内存: 可用: 228,414 MB
虚拟内存: 使用中: 33,682 MB
页面文件位置: C:\pagefile.sys
域: WORKGROUP
登录服务器: \\WINDOWS-4RC8531
修补程序: 安装了 2 个修补程序。
[01]: KB958488
[02]: KB976902
网卡: 安装了 3 个 NIC。
[01]: Broadcom BCM5709C NetXtreme II GigE (NDIS VBD Client)
连接名: 本地连接 3
启用 DHCP: 否
IP 地址
[01]: 192.168.5.201
[02]: fe80::f836:c08d:14f7:228c
[02]: Broadcom BCM5709C NetXtreme II GigE (NDIS VBD Client)
连接名: 本地连接 4
启用 DHCP: 是
DHCP 服务器: 255.255.255.255
IP 地址
[01]: 169.254.199.243
[02]: fe80::9d5f:450:6108:c7f3
[03]: IBM USB Remote NDIS Network Device
连接名: 本地连接 5
状态: 没有硬件


2.png


3.png


4.png


你们看到了吗?亮点就在图片里,看得懂的自然是有点墨水的人。呵呵
直捣黄龙,看我真正意义上的进入你们家的内网。

5.jpg


其实我并不是一味的打开服务器3389进入然后提权,只是有人老是说开3389进对方计算机才是真正意义上的进内网。所以,就..........
废话不多说了,找到数据库文件,查找相关密码

6.png


7.jpg


看看是什么内部系统

8.jpg


9.jpg


漏洞证明:

我还没有进行相邻服务器渗透呢,但感觉测试目的达到了,而且是中共中央部门,老百姓一个,求别跨省

修复方案:

加强安全意识

版权声明:转载请注明来源 朱元璋@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:14

确认时间:2015-06-05 18:46

厂商回复:

CNVD确认所述情况,已经转由CNCERT向北京市政府信息化主管部门通报,由其后续协调网站管理单位处置.

最新状态:

暂无


漏洞评价:

评论

  1. 2015-06-02 12:59 | ( 路人 | Rank:17 漏洞数:4 | -->‮)

    朱元帅好,朱元帅慢走

  2. 2015-06-02 13:18 | 晨曦遇晓 ( 普通白帽子 | Rank:140 漏洞数:33 | 像昨天要经验,向今天要结果,向明天要动力...)

    牛逼,可以去放牛了

  3. 2015-06-02 13:36 | SunnyDoll ( 实习白帽子 | Rank:32 漏洞数:10 | 职业搬砖工)

    后排卖女友

  4. 2015-06-02 13:47 | 黑云 ( 路人 | Rank:12 漏洞数:3 | 米有)

    花生瓜子小马扎

  5. 2015-06-02 13:58 | 朱元璋 ( 普通白帽子 | Rank:422 漏洞数:141 | 我是一个阳光帅气的男孩)

    @晨曦遇晓 你是农晨曦吗?

  6. 2015-06-02 15:36 | 晨曦遇晓 ( 普通白帽子 | Rank:140 漏洞数:33 | 像昨天要经验,向今天要结果,向明天要动力...)

    @朱元璋 不是的

  7. 2015-07-21 01:15 | 土夫子 ( 普通白帽子 | Rank:173 漏洞数:41 | 逆流而上,顺势而为)

    后排上厕所没纸