当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0148467

漏洞标题:广州一卡通官网存在弱口令可导致内网漫游

相关厂商:广州一卡通

漏洞作者: 金枪银矛小霸王

提交时间:2015-10-21 23:28

修复时间:2015-12-06 16:00

公开时间:2015-12-06 16:00

漏洞类型:后台弱口令

危害等级:低

自评Rank:1

漏洞状态:已交由第三方合作机构(广东省信息安全测评中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-10-21: 细节已通知厂商并且等待厂商处理中
2015-10-22: 厂商已经确认,细节仅向厂商公开
2015-11-01: 细节向核心白帽子及相关领域专家公开
2015-11-11: 细节向普通白帽子公开
2015-11-21: 细节向实习白帽子公开
2015-12-06: 细节向公众公开

简要描述:

.....就想上上首页审核不会那么绝情吧

详细说明:

url:

https://**.**.**.**/manager/html


tomcat弱口令。
账号密码:

admin/gzekt


H${9}BFR5HM}`G8K}SY8Q]U.png


部署war包Getshell

X3ICBM[QFGCT]3KL]26@{VK.png


不是root权限和外加https。不弄了- -烦死
随便翻了下里面的文件,各种数据库泄漏

DB_DRIVER_JDBC=oracle.jdbc.OracleDriver
DB_URL_JDBC=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:gzekt
DB_UID=inpay
DB_PWD=inpay
###DB_DRIVER_JDBC_V=oracle.jdbc.OracleDriver
###DB_URL_JDBC_V=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:gztest
###DB_UID_V=ykt_cur
###DB_PWD_V=kingstar
DB_DRIVER_JDBC=oracle.jdbc.OracleDriver
DB_URL_JDBC=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:yktbike
DB_UID=inpay
DB_PWD=gzinpay321
DB_DRIVER_JDBC_V=oracle.jdbc.OracleDriver
DB_URL_JDBC_V=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:yktv3db
DB_UID_V=ektrfsim
DB_PWD_V=ektrfsim123
DB_DRIVER_JDBC_E=oracle.jdbc.OracleDriver
DB_URL_JDBC_E=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:yktv3db
DB_UID_E=inpay
DB_PWD_E=gzinpay123123
timeout=20000
ip=**.**.**.**
prot=8050
agencyid=1
agencypwd=gzekt123
emailid=**.**.**.**
emailprot=80
##########DRPT###########################
cpackfile=/home/inpay/inpay/bin/cpack.dat
drtpip1=**.**.**.**
drtpip2=**.**.**.**
drtpport1=4000
drtpport2=4000
ecmainfuncution=890
frequency=20
flightIP=http://**.**.**.**
flightusername=20140111
busi_url=http\://localhost\:8090/busicode/
agency_busi_url=http://**.**.**.**:8822/
###值为业务名称
##手机话费充值 mobile
##广东美术统考缴费 gdmstest
##英语四六级考试缴费 CET
##电子现金圈存 eccredit
hotbusiness1=EKTRecharge
hotbusiness2=gdmstest
#hotbusiness3=driverTest
hotbusiness3=xsycz
hotbusiness4=eccredit
hotbusiness5=EKTRecharge
hotbusiness6=BottledWater
startdate=20141127
enddate=20141231
gamegoodcode=20141201
gamebusiinterfacename=SYSDRAW
req_url=https://**.**.**.**/uc-oauth/rest/relatedacctlogin/
rtn_url=https://**.**.**.**
pre_url=http://**.**.**.**:8822/inpayCustomer/
new_busi_url=http://**.**.**.**:8822/inpayCustomer/


漏洞证明:

X3ICBM[QFGCT]3KL]26@{VK.png

修复方案:

修改弱口令

版权声明:转载请注明来源 金枪银矛小霸王@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-10-22 15:58

厂商回复:

非常感谢您的报告。
报告中的问题已确认并复现.
影响的数据:高
攻击成本:低
造成影响:高
综合评级为:高,rank:10
正在联系相关网站管理单位处置。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-10-22 08:54 | scanf ( 核心白帽子 | Rank:1334 漏洞数:193 | 。)

    然并卵

  2. 2015-10-22 09:46 | 牛£金钢 ( 路人 | Rank:16 漏洞数:5 | 我是新手,还需要学习,大神们要指点下了.....)

    是的

  3. 2015-10-22 11:28 | 金枪银矛小霸王 ( 普通白帽子 | Rank:126 漏洞数:29 | 不会挖洞洞的猿猿不是好学生)

    @scanf 别这样

  4. 2015-10-22 12:48 | scanf ( 核心白帽子 | Rank:1334 漏洞数:193 | 。)

    我回复的是你的描述