漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0147230
漏洞标题:国电英大泰和VPN未授权访问可导致内网渗透(大量敏感资料泄漏)
相关厂商:国家电网公司
漏洞作者: nick被注册
提交时间:2015-10-16 17:55
修复时间:2015-10-21 17:56
公开时间:2015-10-21 17:56
漏洞类型:网络未授权访问
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-10-16: 细节已通知厂商并且等待厂商处理中
2015-10-21: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
典型门没锁
详细说明:
首先使用IE浏览器(测试使用IE8)访问:
下载客户端软件,安装完毕后,直接在浏览器访问:
选择运行加载项,右下角自动启动VPN客户端,(有时需要多次刷新页面)并自动获得一个内网用户和内部地址:
然后就可以访问内部的一些系统应用了,初步扫描了下,部分都是weblogic部署:
测试了几个weblogic的弱口令:
后台部署即可获取一个shell,不过不用麻烦了,用前辈的就可以:
81端口存在discuz,弱口令且有phpmyadmin, root 11111111 登录getshell,system权限
缺陷管理平台用户密码:
内网信息比较敏感,只是粗看了下,没有深入!建议全线清理shell和修复问题!
漏洞证明:
修复方案:
内网信息比较敏感,涉及大量内部应用和数据,只是粗看了下,没有深入!清理残存shell和修复问题!
版权声明:转载请注明来源 nick被注册@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-10-21 17:56
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无