当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-099521

漏洞标题:南航某邮件服务器可以远程获取管理员权限

相关厂商:中国南方航空股份有限公司

漏洞作者: 杀器王子

提交时间:2015-03-04 19:10

修复时间:2015-04-18 19:12

公开时间:2015-04-18 19:12

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-03-04: 细节已通知厂商并且等待厂商处理中
2015-03-05: 厂商已经确认,细节仅向厂商公开
2015-03-15: 细节向核心白帽子及相关领域专家公开
2015-03-25: 细节向普通白帽子公开
2015-04-04: 细节向实习白帽子公开
2015-04-18: 细节向公众公开

简要描述:

神器发现的,小心中蠕虫了哈~

详细说明:

ssh admin@58.248.41.222
P@ssw0rd

漏洞证明:

图1.png


图2.jpg


[admin@smtp1 ~]$ netstat -antp
(Not all processes could be identified, non-owned process info
will not be shown, you would have to be root to see it all.)
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:20000 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:20001 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:20002 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:389 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:6379 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:9143 0.0.0.0:* LISTEN -
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:9146 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.2:9147 0.0.0.0:* LISTEN -
tcp 0 0 127.0.0.1:9147 0.0.0.0:* LISTEN -
tcp 0 0 172.16.10.10:25 58.248.41.135:36880 TIME_WAIT -
tcp 0 0 172.16.10.10:38444 65.54.188.94:25 ESTABLISHED -
tcp 0 0 172.16.10.10:42583 58.63.109.132:25 ESTABLISHED -
tcp 0 0 172.16.10.10:25 10.101.24.12:55530 ESTABLISHED -
tcp 0 23168 172.16.10.10:61513 213.199.154.87:25 ESTABLISHED -
tcp 0 28960 172.16.10.10:62483 213.199.154.87:25 ESTABLISHED -
tcp 0 0 127.0.0.1:6379 127.0.0.1:26024 ESTABLISHED -
tcp 0 0 172.16.10.10:43433 65.55.37.104:25 TIME_WAIT -
tcp 0 0 172.16.10.10:25 23.227.174.196:55838 TIME_WAIT -
tcp 0 0 172.16.10.10:16960 161.69.13.148:80 ESTABLISHED -
tcp 0 0 172.16.10.10:25 188.165.181.166:53472 ESTABLISHED -
tcp 0 0 172.16.10.10:25 67.231.144.184:10266 TIME_WAIT -
tcp 0 28960 172.16.10.10:49790 213.199.154.23:25 ESTABLISHED -
tcp 0 1008 172.16.10.10:22 60.10.97.22:50179 ESTABLISHED -
tcp 0 0 172.16.10.10:19934 180.70.93.97:25 TIME_WAIT -
tcp 0 0 127.0.0.1:64727 127.0.0.1:6379 ESTABLISHED -
tcp 0 1 172.16.10.10:55590 61.141.194.140:25 SYN_SENT -
tcp 0 28960 172.16.10.10:13346 220.181.14.160:25 ESTABLISHED -
tcp 0 0 172.16.10.10:25 58.248.41.135:49381 ESTABLISHED -
tcp 0 0 172.16.10.10:25 111.225.21.138:3216 ESTABLISHED -
tcp 0 25864 172.16.10.10:11334 210.245.86.57:25 ESTABLISHED -
tcp 0 42 172.16.10.10:25 83.244.131.3:12027 LAST_ACK -
tcp 0 0 172.16.10.10:25 10.101.24.13:51197 ESTABLISHED -
tcp 0 1 172.16.10.10:40106 202.105.131.237:25 SYN_SENT -
tcp 0 30408 172.16.10.10:24426 220.181.15.194:25 ESTABLISHED -
tcp 0 1 172.16.10.10:19431 74.200.250.138:25 SYN_SENT -
tcp 0 1 172.16.10.10:31477 217.115.74.179:25 SYN_SENT -
tcp 0 0 172.16.10.10:21729 216.231.29.68:25 TIME_WAIT -
tcp 0 0 127.0.0.1:389 127.0.0.1:20911 ESTABLISHED -

修复方案:

版权声明:转载请注明来源 杀器王子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-03-05 09:22

厂商回复:

谢谢提醒,抓紧整改

最新状态:

暂无


漏洞评价:

评论

  1. 2015-03-04 20:39 | 小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)

    一开始让我评论你的时候,其实我是拒绝的。我跟大家讲,我拒绝,因为我根本不会评论,大家跟我讲:评完加特技,评论duang~duang~duang~ 我的评论,假的假的是假的,是特技的评论,是乱评的成分,是评论的特技,duang~

  2. 2015-04-19 10:36 | 屠龙宝刀点击就送 ( 路人 | Rank:4 漏洞数:2 | 简要介绍不能为空)

    一开始让我评论你的时候,其实我是拒绝的。我跟大家讲,我拒绝,因为我根本不会评论,大家跟我讲:评完加特技,评论duang~duang~duang~ 我的评论,假的假的是假的,是特技的评论,是乱评的成分,是评论的特技,duang~

  3. 2015-04-19 16:17 | 刺丶魂 ( 路人 | Rank:17 漏洞数:9 )

    一开始让我评论你的时候,其实我是拒绝的。我跟大家讲,我拒绝,因为我根本不会评论,大家跟我讲:评完加特技,评论duang~duang~duang~ 我的评论,假的假的是假的,是特技的评论,是乱评的成分,是评论的特技,duang~

  4. 2015-04-19 23:24 | kgra ( 路人 | Rank:17 漏洞数:3 | 一波还未平息,一波洞又来袭)

    duang,duang,duang,没有想要神器的吗?

  5. 2015-04-20 12:08 | dlevr ( 实习白帽子 | Rank:33 漏洞数:10 | 菜鸟一只,大神勿喷!)

    一开始让我评论你的时候,其实我是拒绝的。我跟大家讲,我拒绝,因为我根本不会评论,大家跟我讲:评完加特技,评论duang~duang~duang~ 我的评论,假的假的是假的,是特技的评论,是乱评的成分,是评论的特技,duang~

  6. 2015-04-20 15:46 | xiaohao ( 路人 | Rank:5 漏洞数:1 | 我要去找到那力量,让所有的生命都超越界限...)

    没看懂,谁能给我解释下

  7. 2015-04-22 09:40 | llkoio ( 路人 | Rank:20 漏洞数:3 | 热爱网络安全!)

    大神请赐我神器。