当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0133511

漏洞标题:我是怎么监控一个全省范围内的工程项目(人脸识别\录像监控\工程现场\影像监控\各大机房综合楼)

相关厂商:某省级监控系统

漏洞作者: 0x 80

提交时间:2015-08-14 09:39

修复时间:2015-09-28 11:28

公开时间:2015-09-28 11:28

漏洞类型:应用配置错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-14: 细节已通知厂商并且等待厂商处理中
2015-08-14: 厂商已经确认,细节仅向厂商公开
2015-08-24: 细节向核心白帽子及相关领域专家公开
2015-09-03: 细节向普通白帽子公开
2015-09-13: 细节向实习白帽子公开
2015-09-28: 细节向公众公开

简要描述:

我是怎么监控一个全省范围内的工程项目(人脸识别,录像监控,工程现场,影像监控,各大机房综合楼)
我很无奈的告诉你,可以监控到全省范围内的工程项目
要打雷的节奏
我担心被查水表,所以......

详细说明:

http://demo.jsqqy.com/Login.aspx?ReturnUrl=%2fdefault.aspx&AspxAutoDetectCookieSupport=1?

56.png


看到这里,我欣喜了,好多监控,不妨来试一试
我首先想到的是POST注入和爆破,不过我觉得还是先尝试下弱口令比较好
结果,果然不出所料,我貌似成功了
http://szdcs.jsqqy.com
admin *****
进去了

54.png


几乎涉及到福建全省的重点工程项目

5.png


452.png


45.png


57.png


随便打开1个,即可跳入影响监控采集

362.png


这里工程信息全部泄露
可能是我网络不太好,视频半天没出来
看了一个操作手册是可以的

46.png


434.png


562.png


施工图纸泄露
大量的

562.png


5656.png


项目的联系人,全部暴露
http://xczf.jsqqy.com/
admin 123456

75.png


562.png


67.png


99.png


1
厦门市
2013P10地块工程
厦门兆蓉房地产开发有限公司
成功大道东侧、后埔路西侧
陈惠川
13860188909

2
厦门市 同安区
银溪墅府C2地块桩基工程
厦门特房滨海房地产有限公司
厦门市同安区环东海域
梁海凯
15860727217

3
厦门市
华侨大学华文教育综合大楼(原华文教育培训中心)
华侨大学
福建省厦门市集美区集美大道668号
詹朝曦
15306930111

4
福州市
厦航林浦住宅项目
福州白鹭房地产开发有限公司
福州市仓山区南江滨东路东段西南侧林浦洲地块,南地块
陈经理
15980230093

5
厦门市 集美区
2010JP06地块(新城际广场)7#子地块桩基工程
厦门市杏林建设开发公司
集美区圣岩路南侧、圣果路东侧
曾华明
13850036366

6
厦门市
国贸金融中心
厦门国贸金融中心开发有限公司
厦门市湖里区06-11高林片区
黄石源
18950066880

7
龙岩市 新罗区
龙岩国贸天琴湾(2013拍-14地块)桩基工程
龙岩国贸地产有限公司
龙岩市花莲路与龙腾路交叉口西南角
郭华年
13515909200

8
厦门市
住宅·莲花国际6#地块地下室及上部主体工程
厦门万嘉翔房地产开发有限公司
集美区集美新城核心区,海翔大道南面,和悦路西侧
孟工
13720872347

9
厦门市 思明区
聚群广场
厦门市聚群置业有限公司
思明区03-07观音山片区半屏山路与台南路交汇处的西北侧
肖云龙
13950016977

10
厦门市
东南国际航运中心总部大厦(36#地块E、F座,37#地块A、B座)
厦门海投国际航运中心开发有限公司
厦门市海沧区CBD 36#、37#地块

18659231704

11
福州市
利嘉海峡商业城(一、二区)
利嘉(福建)国际商贸有限公司
福州市仓山区齐安路769号
李康
15605911217

12
厦门市 同安区
山语听溪5#-1地块(南段)
厦门古龙温泉山庄开发有限公司
同安区汀溪镇

15959458586

13
厦门市
罗宾森三期工程桩及围护桩工程
厦门顶峰房地产开发有限公司
厦禾路885号

15159801813

14
厦门市
海西首座E36地块地下室及上部主体
厦门兆裕房地产开发有限公司
厦门市五缘湾西片区

18650018661

15

厦门市 集美区
2012JP03地块A2子地块
中交(厦门)投资有限公司
集美新城核心区,海翔大道以北,沈海高速以南,软件园三期西南侧
肖志萌
18650169855

16
龙岩市
龙岩市妇幼保健院、儿童医院、儿童康复医院
龙岩市妇幼保健院
龙岩市新罗区曹溪镇石粉村
简永平
13906071513

17
福州市
淮安二期A10#-A12#、D1#楼及地下室
融侨(福州)置业有限公司
仓山区建新镇淮安村
刘经理
13015711547

18
福州市
中联东郡花园桩基工程
福建中联房地产开发集团有限公司
福州市晋安区塔头路南侧
郑平
13774562290

19
厦门市 翔安区
五华广场
厦门五华置业有限公司
厦门市翔安区琼湖路和祥吴二路交叉东西南侧

18150088929

20
厦门市 翔安区
2011XP07地块华论国际大厦基础工程
厦门市华论翔仁置业有限公司
厦门市翔安区翔安新城
沈小艺
0592-5109177


333.png


http://jz.jsqqy.com/Login.aspx
admin 123456

5636.png


漏洞证明:

63.png


457.png

修复方案:

版权声明:转载请注明来源 0x 80@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2015-08-14 11:26

厂商回复:

CNVD确认所述情况,已由CNVD通过软件生产厂商(或网站管理方)公开联系渠道向其邮件(和电话)通报,由其后续提供解决方案并协调相关用户单位处置。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-08-12 09:42 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:85 | [code]心若没有栖息的地方,走到哪里都是在...)

    80哥 高产

  2. 2015-08-12 09:48 | 地狱怪客 ( 路人 | Rank:8 漏洞数:1 | ❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀❀...)

    然而 该查的还是要查的