当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0161210

漏洞标题:(中粮集团)一枚弱口令引发的getshell+看我如何得到你们(孙总)的详细资料

相关厂商:中粮集团有限公司

漏洞作者: 牛 小 帅

提交时间:2015-12-14 15:55

修复时间:2016-01-28 17:10

公开时间:2016-01-28 17:10

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-14: 细节已通知厂商并且等待厂商处理中
2015-12-14: 厂商已经确认,细节仅向厂商公开
2015-12-24: 细节向核心白帽子及相关领域专家公开
2016-01-03: 细节向普通白帽子公开
2016-01-13: 细节向实习白帽子公开
2016-01-28: 细节向公众公开

简要描述:

详细说明:

地址是生产保障系统
http://61.184.32.10:8888/
弱口令:
lijie
123456
长话短说,脚本文件看都是jsp.
那么直接修改头像 上传jsp一句话

9EZ@C_SA8{F@7%O_LU3YVO6.png


修改到根目录就好了
一切总是那么顺利

@V4D458G}ACR2$JV@15FB)V.png


(H5[434VPN]R4}N$K@49}4X.png


上菜刀后,泄漏大量敏感信息
oa备份 我没下载

9U7Z}TSJ3RV2TF3]8[W]3[F.png


工作汇总啊

_QBAZ_X7W%@_2]G)S`@AUNH.png


来看看你们孙总。哈哈

87CFW7HJ1J$HCHW@5XSVTN2.png


好厉害 是硕士

FXKB(~]VIJ95RIJSQPN9{XO.png


卧槽中国共产党委员会颁发的文件

_6AK$SZ~4(981[2$0NM)`7N.png


通讯录居然还有外部和内部,隐私问题我就不看了

U`O0`HZM[5HOJ[TDPX1WU4T.png


看了一下 是个169的保留地址,不知道啥意思,是内网还是外网?
不过用户到是一大堆

Y0L4AM8(IKD0KH}W}$IILQ0.png

漏洞证明:

修复方案:

版权声明:转载请注明来源 牛 小 帅@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-12-14 17:22

厂商回复:

非常感谢,马上处理!

最新状态:

暂无


漏洞评价:

评价

  1. 2016-01-31 15:30 | 我叫金挖挖 ( 路人 | Rank:13 漏洞数:4 | 一个搞电力的业余玩家)

    洞主,求能用菜刀连的jsp一句话。。。

  2. 2016-01-31 15:34 | 牛 小 帅 ( 普通白帽子 | Rank:1101 漏洞数:257 | 1.乌云最帅的男人 ...)

    @我叫金挖挖 zone里面 园长的jsp一句话