漏洞概要
关注数(24)
关注此漏洞
漏洞标题:内蒙铁通骨干路由配置信息泄露可导致批量扫描与登录(SNMP获取密码与路由配置过程)
提交时间:2015-10-04 16:05
修复时间:2015-11-26 09:32
公开时间:2015-11-26 09:32
漏洞类型:网络未授权访问
危害等级:中
自评Rank:9
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-10-04: 细节已通知厂商并且等待厂商处理中
2015-10-12: 厂商已经确认,细节仅向厂商公开
2015-10-22: 细节向核心白帽子及相关领域专家公开
2015-11-01: 细节向普通白帽子公开
2015-11-11: 细节向实习白帽子公开
2015-11-26: 细节向公众公开
简要描述:
很简单啊,把我市铁通的路由器+交换机扫了一个遍,能成功的登陆上了,好像还有一个是bgp的路由器。
详细说明:
放假时候在家无聊,想想测一下我家的铁通怎么样。于是百度了一下pppoe接口的ip,没想到竟然百度到了这个
http://**.**.**.**/view/8b0f0d718e9951e79b892786.html?from=search。。

这个就是我市铁通某一个骨干路由器的配置文档。。。真是猪一样的队友。虽然这份配置文件上,什么用户名密码啥的变了,但是给了好多接口IP的网段。可以方便NMAP去扫描IP网段。而且最重要的是,他的SNMP密码没有改变,好像是全内蒙的铁通都是这个SNMP密码。。。但是通辽那边的SNMP好像做ACL限制了,外人不能随便访问。可是赤峰铁通的这个就没有做限制,可以随便访问。下载一个SNMPWALK的小工具,就可以读取路由器的各种信息了。
首先,把他所有的接口的IP读出来,用NMAP扫描一下。
只要是开放telnet 23端口的,八成都是路由器。看型号,基本上都是华为的路由器。而华为路由器之前有一个漏洞,可以通过SNMP来获取到用户名密码。根据提示,获取到了几个路由器的密码,成功登陆上去。
路由器这种基础网络设备一般没人敢随便升级去,好好的不出问题升级他干嘛啊。所以呢,当有了安全漏洞,也没有及时去修复。现在的互联网安全这么重要,你还敢吧BGP的路由器也这么干。虽然这个BGP是IBGP,但是那也挺重要的呀。而且你们做好了工程呢,不要随便吧配置文件传网上,虽然你说什么密码是都加密了。可是你知道吗,华为,华三,HP的路由器,有了那种加密的密码,是可以还原密码的。不信你去GITHUB上去搜一下就有。就算你都改了,但是你SNMP密码没改啊,间接的把内蒙铁通的路由器SNMP密码暴露了。我也就看了一下赤峰的,估计其他地方的,这个问题更加严重。。。。
不过呢,也应该感谢你们,毕竟让我学到了好多运营商架构的网络
漏洞证明:
这个是四道湾镇的路由器配置
林东火车站的
大阪的路由器,注意,这个可是个BGP
对了,还有一个通辽华为放火墙,哈哈哈,你们这帮猪一样的队友,吧人家通辽那边的都连累了
还有一部分拓扑,就不给你们啦,画得太差,自己上学慢慢研究去啦
修复方案:
版权声明:转载请注明来源 烤土豆@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2015-10-12 09:31
厂商回复:
CNVD确认并复现所述情况,已经转由CNCERT向中国移动集团公司通报,由其后续协调网站管理部门处置.
最新状态:
暂无
漏洞评价:
评论
-
2015-10-04 16:06 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
洞主,私信联系你了,希望能补充点有趣的细节给白帽子分享:)
-
2015-10-04 16:42 |
烤土豆 ( 路人 | Rank:15 漏洞数:2 | 烤土豆很好吃的)
-
2015-10-04 17:42 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-10-05 07:47 |
1c3z ( 普通白帽子 | Rank:246 漏洞数:50 | #)