漏洞概要
关注数(24)
关注此漏洞
漏洞标题:陕西省某招生平台命令执行已入内网\可与学信网对接\疑似可修改高考成绩
提交时间:2015-12-23 17:44
修复时间:2016-02-09 23:29
公开时间:2016-02-09 23:29
漏洞类型:系统/服务补丁不及时
危害等级:中
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2015-12-23: 细节已通知厂商并且等待厂商处理中
2015-12-27: 厂商已经确认,细节仅向厂商公开
2016-01-06: 细节向核心白帽子及相关领域专家公开
2016-01-16: 细节向普通白帽子公开
2016-01-26: 细节向实习白帽子公开
2016-02-09: 细节向公众公开
简要描述:
有近5年来的考生信息,考生的试卷照片,数据库可被恶意攻击者修改,高考状元不是梦。
详细说明:
陕西招生考试信息管理与服务平台 **.**.**.**:80 问题是一个weblogic 的rce
网站在war里没有上shell,反弹cmd直接poweshell 下载lcx,和mimikatz
先抓密码
然后看本地3389开了,就不用自己开了
lcx转发3389到vps上,本地连接vps
lcx中转到vps,连接vps



这个服务器除了5个weblogci server 网站源码 数据库连接密码暂时不想找。
看内网机器
SMS 和SERVER3 显然是服务器嘛
远程桌面SMS,尝试几个弱口令不成功,然后尝试前边抓出来的密码,administer登录成功
发现SMS是个短信网关系统,里边有近几年的高考数据库文件

顺便登录一下SERVER3 用那个密码
登入的时候ie开着,估计开发者刚离开
开了一个学信网管理系统已经登录的窗口,这里可以查全国的高考数据

而且还有一个各省和学信网数据对接的文档

漏洞证明:
陕西省的高考数据就是从这里录入和统计筛选的,
我们看15年的统计上报

看到ip地址 **.**.**.**的共享 尝试user1 a12345 成功认证,找到过去4年的高考数据

这个服务器上的oracle是存放考试数据的核心系统,装了2个oracle服务。

找到一个账号文件,列表文件上边有20多个服务器账号(这里不贴了,都是共网的,求不查水表,什么都没碰),我随便登录几个
dns 服务器的

250个节点(主机)的负载均衡,都是在枢纽机房的

最后一起统计一下15年的高考数据

总共30W+

这是普招,加上其他什么成人教育呀5年(11-15)的数据足有200W+
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2015-12-27 22:25
厂商回复:
CNVD确认所述情况,已经转由CNCERT下发给陕西分中心,由其后续协调网站管理单位处置。
最新状态:
暂无
漏洞评价:
评价
-
2015-12-23 17:53 |
Vern 
( 普通白帽子 | Rank:670 漏洞数:96 | Keep It Simple, Stupid)
-
2015-12-23 18:28 |
紫霞仙子 
( 普通白帽子 | Rank:2223 漏洞数:301 | 天天向上 !!!)
-
2015-12-24 10:34 |
黑色雨滴 ( 实习白帽子 | Rank:33 漏洞数:9 | 没有主页新手一个前来玩玩)
-
2015-12-27 20:07 |
_Thorns ( 普通白帽子 | Rank:1656 漏洞数:246 | WooYun is the Bigest gay place. 网络工...)