当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0164278

漏洞标题:工控安全之山东某大型燃气SCADA系统弱口令(人机会话\涉及银行\酒店\工厂\政府单位等)

相关厂商:济华燃气

漏洞作者: 路人甲

提交时间:2015-12-24 17:11

修复时间:2016-02-09 23:29

公开时间:2016-02-09 23:29

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-12-24: 细节已通知厂商并且等待厂商处理中
2015-12-28: 厂商已经确认,细节仅向厂商公开
2016-01-07: 细节向核心白帽子及相关领域专家公开
2016-01-17: 细节向普通白帽子公开
2016-01-27: 细节向实习白帽子公开
2016-02-09: 细节向公众公开

简要描述:

影响太大!银行,政府单位,重汽,酒店,万达等等。。。还能远程欣赏雾霾,真好~

详细说明:

济华燃气SCADA实时监控平台

**.**.**.**:8085/login.jsp


弱口令admin/123456
涉及的单位一览

单位.png


单位2.png


单位3.png


电脑不知道是配置的问题还是怎么,svg无法预览,在那一台电脑上可以看到,不过没有截图,就这样吧
转到后台可以看到整个单位的

单位6.png


单位5.png


单位4.png

漏洞证明:

后台存在struts2命令执行,直接添加管理员登陆远程桌面,双网卡均在内网,可内网渗透

远程.png


找到控制系统,可以人机交互
地区管网分布

分布.png


工艺图,均可以发送指令控制系统

工艺1.png


工艺2.png


工艺3.png


工艺4.png


工艺5.png


工艺6.png


燃气管路信息

信息.png


系统的配置图

拓补图.png


找到了部分数据库信息

# -- Hibernate Configuration for JUnit tests --
dao.type=hibernate
hibernate.connection.username=ies_ms
hibernate.connection.password=iesapp
hibernate.dialect=org.hibernate.dialect.SybaseDialect
hibernate.connection.url=jdbc\:jtds\:sqlserver\**.**.**.**\:1433/emmi
hibernate.connection.driver_class=net.sourceforge.jtds.jdbc.Driver
#hibernate.connection.username=ies
#hibernate.connection.password=ieslab
#hibernate.dialect=org.hibernate.dialect.Oracle9iDialect
#hibernate.connection.url=jdbc\:oracle\:thin\:@**.**.**.**\:1521\:iesOrcl
#hibernate.connection.driver_class=oracle.jdbc.driver.OracleDriver
#hibernate.connection.username=liuxiaojun
#hibernate.connection.password=liuxiaojun
#hibernate.dialect=org.hibernate.dialect.Oracle10gDialect
#hibernate.connection.url=jdbc:oracle:thin:@**.**.**.**:1521:orcl
#hibernate.connection.driver_class=oracle.jdbc.driver.OracleDriver
hibernate.show_sql=false
hibernate.hbm2ddl.auto=update
hibernate.hbm2ddl.autoSqlCim=update
hibernate.connection.usernameSqlCim=ies_ms
hibernate.connection.passwordSqlCim=iesapp
hibernate.dialectSqlCim=org.hibernate.dialect.SybaseDialect
##hibernate.connection.urlSqlCim=jdbc\:jtds\:sqlserver\**.**.**.**\:1312/CIM
hibernate.connection.urlSqlCim=jdbc\:jtds\:sqlserver\**.**.**.**\:1433/CIM
hibernate.connection.driver_classSqlCim=net.sourceforge.jtds.jdbc.Driver
hibernate.hbm2ddl.autoSqlHis=update
hibernate.connection.usernameSqlHis=ies_ls
hibernate.connection.passwordSqlHis=iesapp
hibernate.dialectSqlHis=org.hibernate.dialect.SybaseDialect
##hibernate.connection.urlSqlHis=jdbc\:jtds\:sqlserver\**.**.**.**\:1312/UAS_History
hibernate.connection.urlSqlHis=jdbc\:jtds\:sqlserver\**.**.**.**\:1433/UAS_History
hibernate.connection.driver_classSqlHis=net.sourceforge.jtds.jdbc.Driver


内网中找到一个海康威视摄像头,雾霾大的都看不清了。。。

设想.png

修复方案:

修复弱口令
升级中间件

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-12-28 19:02

厂商回复:

CNVD未复现所述情况,已经转由CNCERT向能源行业信息化主管部门通报,由其后续协调网站管理单位处置同时发山东分中心.

最新状态:

暂无


漏洞评价:

评价