中国移动某站从getshell到进入服务器再到可控制大量业务

漏洞概要

缺陷编号:WooYun-2015-097375

漏洞标题:中国移动某站从getshell到进入服务器再到可控制大量业务

相关厂商:中国移动

漏洞作者:独孤求败

提交时间:2015-02-17 13:24

公开时间:2015-04-01 13:26

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

Tags标签:

漏洞详情

披露状态:

2015-02-17: 细节已通知厂商并且等待厂商处理中
2015-02-19: 厂商已经确认,细节仅向厂商公开
2015-03-01: 细节向核心白帽子及相关领域专家公开
2015-03-11: 细节向普通白帽子公开
2015-03-21: 细节向实习白帽子公开
2015-04-01: 细节向公众公开

简要描述:

20rank好吗?

详细说明:

中国移动某站从getshell到进入服务器再到可控制大量业务。首先看一下这个管理平台吧。

漏洞地址存在命令执行:**.**.**.**/org/login.do

进入服务器

下面就是可控制可控制邢台市所有移动服务站网点的业务。

漏洞证明:

接连数据库,发现了一份用户密码信息,拿到超级管理员,进入管理平台,哇,吓一跳,几乎可控制邢台市的所有中国移动服务网点,不多说了,我口才不好,就看图吧!

得到管理员信息进入后台,后果不该想象

一个会员用户也可控制大量业务

修复方案:

20rank好吗?

漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-02-1908:50

厂商回复:

最新状态:

暂无

评价

  1. 2010-01-01 00:00 氓氓童鞋 白帽子 | Rank:293 漏洞数:29)

    我是来看洞主头像的

  2. 2010-01-01 00:00 depycode 白帽子 | Rank:221 漏洞数:21)

    洞主 不让人好好过年了啊

  3. 2010-01-01 00:00 橙色记忆 白帽子 | Rank:0 漏洞数:0)

    求Struts2漏洞利用工具2014版工具

  4. 2010-01-01 00:00 xFrank 白帽子 | Rank:10 漏洞数:1)

    厉害啊