漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0152200
漏洞标题:中大信官网服务配置不当getshell
相关厂商:中大信安能信用管理有限公司
漏洞作者: 朱元璋
提交时间:2015-11-08 17:17
修复时间:2016-01-11 15:32
公开时间:2016-01-11 15:32
漏洞类型:系统/服务补丁不及时
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-11-08: 细节已通知厂商并且等待厂商处理中
2015-11-19: 厂商已经确认,细节仅向厂商公开
2015-11-29: 细节向核心白帽子及相关领域专家公开
2015-12-09: 细节向普通白帽子公开
2015-12-19: 细节向实习白帽子公开
2016-01-11: 细节向公众公开
简要描述:
中大信安能信用管理有限公司成立于2011年10月21日,注册资本10000万元,其旗下子公司——中大信(北京)信用评价中心有限公司(简称“中大信”),是经国家工商行政管理机构核准成立,专业从事企业信用评价业务的第三方信用服务机构。注册资金3000万元。
详细说明:
漏洞证明:
<code>
[*] 磁盘列表 [ C:D:E: ]
d:\Tomcat 7.0\webapps\ROOT\> net user
\\ 的用户帐户
-------------------------------------------------------------------------------
administratordx GuestA user-1
zhongdaxin
命令运行完毕,但发生一个或多个错误。
d:\Tomcat 7.0\webapps\ROOT\> net share
共享名 资源 注解
-------------------------------------------------------------------------------
C$ C:\ 默认共享
D$ D:\ 默认共享
E$ E:\ 默认共享
IPC$ 远程 IPC
ADMIN$ C:\Windows 远程管理
命令成功完成。
d:\Tomcat 7.0\webapps\ROOT\> net view
发生系统错误 6118。
此工作组的服务器列表当前无法使用
d:\Tomcat 7.0\webapps\ROOT\> net start
已经启动以下 Windows 服务:
Apache Tomcat 7.0 Tomcat7
Background Intelligent Transfer Service
Base Filtering Engine
Certificate Propagation
COM+ Event System
Cryptographic Services
DCOM Server Process Launcher
Desktop Window Manager Session Manager
DHCP Client
Diagnostic Policy Service
Diagnostics Tracking Service
DNS Client
Group Policy Client
IKE and AuthIP IPsec Keying Modules
Intel(R) PROSet Monitoring Service
IP Helper
IPsec Policy Agent
Mysql5.5
Network Connections
Network List Service
Network Location Awareness
Network Store Interface Service
Plug and Play
Power
Print Spooler
Remote Desktop Configuration
Remote Desktop Services
Remote Desktop Services UserMode Port Redirector
Remote Procedure Call (RPC)
RPC Endpoint Mapper
Security Accounts Manager
Server
Shell Hardware Detection
SQL Server (ZDX2015212)
SQL Server Analysis Services (ZDX2015212)
SQL Server Browser
SQL Server FullText Search (ZDX2015212)
SQL Server Integration Services
SQL Server VSS Writer
System Event Notification Service
Task Scheduler
TCP/IP NetBIOS Helper
User Profile Service
Windows Event Log
Windows Firewall
Windows Font Cache Service
Windows Management Instrumentation
Windows Update
Workstation
主动防御
命令成功完成。
d:\Tomcat 7.0\webapps\ROOT\> netstat -ano
活动连接
协议 本地地址 外部地址 状态 PID
TCP **.**.**.**:80 **.**.**.**:0 LISTENING 1972
TCP **.**.**.**:135 **.**.**.**:0 LISTENING 772
TCP **.**.**.**:445 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:1433 **.**.**.**:0 LISTENING 1576
TCP **.**.**.**:2382 **.**.**.**:0 LISTENING 1724
TCP **.**.**.**:3306 **.**.**.**:0 LISTENING 1600
TCP **.**.**.**:3389 **.**.**.**:0 LISTENING 2724
TCP **.**.**.**:8009 **.**.**.**:0 LISTENING 1972
TCP **.**.**.**:49152 **.**.**.**:0 LISTENING 492
TCP **.**.**.**:49153 **.**.**.**:0 LISTENING 868
TCP **.**.**.**:49154 **.**.**.**:0 LISTENING 904
TCP **.**.**.**:49155 **.**.**.**:0 LISTENING 592
TCP **.**.**.**:49156 **.**.**.**:0 LISTENING 1544
TCP **.**.**.**:49157 **.**.**.**:0 LISTENING 584
TCP **.**.**.**:49158 **.**.**.**:0 LISTENING 2796
TCP **.**.**.**:57424 **.**.**.**:0 LISTENING 1576
TCP **.**.**.**:1433 **.**.**.**:65261 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65262 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65268 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65269 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65272 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65273 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65278 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65279 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65282 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65283 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65284 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65285 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65286 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65287 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65288 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65289 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65290 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65291 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65292 ESTABLISHED 1576
TCP **.**.**.**:1433 **.**.**.**:65293 ESTABLISHED 1576
TCP **.**.**.**:3306 **.**.**.**:51551 ESTABLISHED 1600
TCP **.**.**.**:3306 **.**.**.**:52870 ESTABLISHED 1600
TCP **.**.**.**:3306 **.**.**.**:54097 ESTABLISHED 1600
TCP **.**.**.**:3306 **.**.**.**:58395 ESTABLISHED 1600
TCP **.**.**.**:3306 **.**.**.**:58840 ESTABLISHED 1600
TCP **.**.**.**:3306 **.**.**.**:63614 ESTABLISHED 1600
TCP **.**.**.**:8005 **.**.**.**:0 LISTENING 1972
TCP **.**.**.**:51551 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:52870 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:53807 **.**.**.**:0 LISTENING 1576
TCP **.**.**.**:54097 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:58395 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:58840 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:63614 **.**.**.**:3306 ESTABLISHED 1972
TCP **.**.**.**:65241 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65242 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65247 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65248 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65249 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65250 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65251 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65252 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65253 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65254 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65255 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65256 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65257 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65258 **.**.**.**:1433 TIME_WAIT 0
TCP **.**.**.**:65261 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65262 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65268 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65269 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65272 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65273 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65278 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65279 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65282 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65283 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65284 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65285 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65286 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65287 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65288 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65289 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65290 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65291 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65292 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:65293 **.**.**.**:1433 ESTABLISHED 1972
TCP **.**.**.**:80 **.**.**.**:52162 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:57041 ESTABLISHED 1972
TCP **.**.**.**:80 **.**.**.**:61496 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:63192 FIN_WAIT_2 1972
TCP **.**.**.**:80 **.**.**.**:34594 TIME_WAIT 0
TCP **.**.**.**:80 **.**.**.**:34608 ESTABLISHED 1972
TCP **.**.**.**:139 **.**.**.**:0 LISTENING 4
TCP **.**.**.**:50533 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:53395 **.**.**.**:80 ESTABLISHED 716
TCP **.**.**.**:58898 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:63082 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:63084 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:63085 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:63624 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:63881 **.**.**.**:80 ESTABLISHED 716
TCP **.**.**.**:64389 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:64390 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:64391 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:64824 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65243 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65244 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65245 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65246 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65259 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65260 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65263 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65264 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65265 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65266 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65267 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65270 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65271 **.**.**.**:80 CLOSE_WAIT 1972
TCP **.**.**.**:65274 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65275 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65276 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65277 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65280 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65281 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65294 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65295 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65296 **.**.**.**:80 ESTABLISHED 1972
TCP **.**.**.**:65297 **.**.**.**:80 ESTABLISHED 1972
TCP [::]:135 [::]:0 LISTENING 772
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:1433 [::]:0 LISTENING 1576
TCP [::]:2382 [::]:0 LISTENING 1724
TCP [::]:3306 [::]:0 LISTENING 1600
TCP [::]:3389 [::]:0 LISTENING 2724
TCP [::]:49152 [::]:0 LISTENING 492
TCP [::]:49153 [::]:0 LISTENING 868
TCP [::]:49154 [::]:0 LISTENING 904
TCP [::]:49155 [::]:0 LISTENING 592
TCP [::]:49157 [::]:0 LISTENING 584
TCP [::]:49158 [::]:0 LISTENING 2796
TCP [::]:57424 [::]:0 LISTENING 1576
TCP [::1]:53807 [::]:0 LISTENING 1576
UDP **.**.**.**:500 *:* 904
UDP **.**.**.**:1434 *:* 1724
UDP **.**.**.**:3600 *:* 716
UDP **.**.**.**:4500 *:* 904
UDP **.**.**.**:5355 *:* 596
UDP **.**.**.**:54329 *:* 716
UDP **.**.**.**:137 *:* 4
UDP **.**.**.**:138 *:* 4
UDP [::]:500 *:* 904
UDP [::]:1434 *:* 1724
UDP [::]:4500 *:* 904
UDP [::]:5355 *:* 596
d:\Tomcat 7.0\webapps\ROOT\> ipconfig /all
Windows IP 配置
主机名 . . . . . . . . . . . . . : WINDOWS-BGU3ESO
主 DNS 后缀 . . . . . . . . . . . :
节点类型 . . . . . . . . . . . . : 混合
IP 路由已启用 . . . . . . . . . . : 否
WINS 代理已启用 . . . . . . . . . : 否
以太网适配器 本地连接 2:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection #2
物理地址. . . . . . . . . . . . . : 64-3E-8C-BA-D8-1F
DHCP 已启用 . . . . . . . . . . . : 是
自动配置已启用. . . . . . . . . . : 是
以太网适配器 本地连接:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection
物理地址. . . . . . . . . . . . . : 64-3E-8C-BA-D8-1E
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
本地链接 IPv6 地址. . . . . . . . : fe80::7946:c573:8593:6cc2%11(首选)
IPv4 地址 . . . . . . . . . . . . : **.**.**.**(首选)
子网掩码 . . . . . . . . . . . . : **.**.**.**
默认网关. . . . . . . . . . . . . : **.**.**.**
DHCPv6 IAID . . . . . . . . . . . : 241450636
DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-1C-6B-3F-02-64-3E-8C-BA-D8-1E
DNS 服务器 . . . . . . . . . . . : **.**.**.**
TCPIP 上的 NetBIOS . . . . . . . : 已启用
隧道适配器 isatap.{7D0CECAC-4661-4987-8F24-C3193BE3CA51}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 isatap.{E19C2358-F772-4FDD-8230-08827CFBF07E}:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
隧道适配器 Teredo Tunneling Pseudo-Interface:
媒体状态 . . . . . . . . . . . . : 媒体已断开
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
物理地址. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
d:\Tomcat 7.0\webapps\ROOT\> systeminfo
主机名: WINDOWS-BGU3ESO
OS 名称: Microsoft Windows Server 2008 R2 Enterprise
OS 版本: 6.1.7601 Service Pack 1 Build 7601
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构件类型: Multiprocessor Free
注册的所有人: Windows 用户
注册的组织:
产品 ID: 00486-OEM-8400691-20006
初始安装日期: 2015/2/10, 12:15:08
系统启动时间: 2015/10/15, 3:26:04
系统制造商: Huawei Technologies Co., Ltd.
系统型号: RH2285H V2-12L
系统类型: x64-based PC
处理器: 安装了 2 个处理器。
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~1900 Mhz
[02]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~1900 Mhz
BIOS 版本: Insyde Corp. RMIBV396, 2014/10/29
Windows 目录: C:\Windows
系统目录: C:\Windows\system32
启动设备: \Device\HarddiskVolume1
系统区域设置: zh-cn;中文(中国)
输入法区域设置: zh-cn;中文(中国)
时区: (UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐
物理内存总量: 32,740 MB
可用的物理内存: 28,533 MB
虚拟内存: 最大值: 65,477 MB
虚拟内存: 可用: 60,965 MB
虚拟内存: 使用中: 4,512 MB
页面文件位置: C:\pagefile.sys
域: WORKGROUP
登录服务器: 暂缺
修补程序: 安装了 268 个修补程序。
[01]: KB981391
[02]: KB981392
[03]: KB977236
[04]: KB981111
[05]: KB977238
[06]: KB2849697
[07]: KB2849696
[08]: KB2841134
[09]: KB2841134
[10]: KB977239
[11]: KB2670838
[12]: KB981390
[13]: KB2386667
[14]: KB2506014
[15]: KB2506212
[16]: KB2506928
[17]: KB2509553
[18]: KB2511455
修复方案:
版权声明:转载请注明来源 朱元璋@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:13
确认时间:2015-11-19 14:10
厂商回复:
CNVD确认并复现所述情况,已经由CNVD通过网站公开联系方式向网站管理单位通报。
最新状态:
暂无