当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-097375

漏洞标题:中国移动某站从getshell到进入服务器再到可控制大量业务

相关厂商:中国移动

漏洞作者: 独孤求败

提交时间:2015-02-15 13:24

修复时间:2015-04-01 13:26

公开时间:2015-04-01 13:26

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-02-15: 细节已通知厂商并且等待厂商处理中
2015-02-19: 厂商已经确认,细节仅向厂商公开
2015-03-01: 细节向核心白帽子及相关领域专家公开
2015-03-11: 细节向普通白帽子公开
2015-03-21: 细节向实习白帽子公开
2015-04-01: 细节向公众公开

简要描述:

20rank好吗?

详细说明:

中国移动某站从getshell到进入服务器再到可控制大量业务。
首先看一下这个管理平台吧。

QQ图片20150215125438.png


漏洞地址存在命令执行:http://211.143.125.238/org/login.do

QQ图片20150215120409.png

QQ图片20150215120533.png


进入服务器

QQ图片20150215122308.png


下面就是可控制可控制邢台市所有移动服务站网点的业务。

漏洞证明:

接连数据库,发现了一份用户密码信息,拿到超级管理员,进入管理平台,哇,吓一跳,几乎可控制邢台市的所有中国移动服务网点,不多说了,我口才不好,就看图吧!

QQ图片20150215123607.png

QQ图片20150215123654.png


得到管理员信息进入后台,后果不该想象

QQ图片20150215123733.png

QQ图片20150215124011.jpg

QQ图片20150215124035.png

QQ图片20150215124309.png


一个会员用户也可控制大量业务

QQ图片20150215124630.jpg

邢台移动渠道精细化管理平台 1.0.png


修复方案:

20rank好吗?

版权声明:转载请注明来源 独孤求败@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-02-19 08:50

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2015-02-15 13:26 | 氓氓童鞋 ( 普通白帽子 | Rank:374 漏洞数:65 )

    我是来看洞主头像的

  2. 2015-02-15 13:27 | depycode ( 普通白帽子 | Rank:275 漏洞数:44 | 关注网络安全,提高技术!)

    洞主 不让人好好过年了啊

  3. 2015-04-01 17:12 | 橙色记忆 ( 路人 | Rank:4 漏洞数:1 | Be a good person!)

    求Struts2漏洞利用工具2014版工具

  4. 2015-04-01 17:17 | xFrank ( 路人 | Rank:10 漏洞数:1 | 专注Android系统安全)

    厉害啊