263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

admin 2017年4月25日22:56:04评论706 views字数 218阅读0分43秒阅读模式
摘要

2016-04-11: 细节已通知厂商并且等待厂商处理中
2016-04-11: 厂商已经确认,细节仅向厂商公开
2016-04-21: 细节向核心白帽子及相关领域专家公开
2016-05-01: 细节向普通白帽子公开
2016-05-11: 细节向实习白帽子公开
2016-05-26: 细节向公众公开

漏洞概要 关注数(15) 关注此漏洞

缺陷编号: WooYun-2016-194839

漏洞标题: 263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

相关厂商: 263通信

漏洞作者: Coody263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

提交时间: 2016-04-11 09:27

公开时间: 2016-05-26 16:10

漏洞类型: 敏感信息泄露

危害等级: 高

自评Rank: 19

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

0人收藏


漏洞详情

披露状态:

2016-04-11: 细节已通知厂商并且等待厂商处理中
2016-04-11: 厂商已经确认,细节仅向厂商公开
2016-04-21: 细节向核心白帽子及相关领域专家公开
2016-05-01: 细节向普通白帽子公开
2016-05-11: 细节向实习白帽子公开
2016-05-26: 细节向公众公开

简要描述:

严重的信息泄露

详细说明:

1)切入点 http://114.141.178.135/index.php

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

暂时不确定是不是 263通信的,不着急,继续看

通过文件目录扫描发现,该站点存在文件遍历漏洞,找到文件

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

code 区域
http://114.141.178.135/include/cacti.2015-01-22.sql

果断下载,找到相关信息

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

成功破解出用户 tangjiong 的密码为

mask 区域
*****ni2*****

ps:这密码......成功登录该系统

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

到这里,初步确定 该ip地址 属于263通信的。

2)WeADMIN ITOSS 系统弱口令

code 区域
http://114.141.178.135:8080/webloader
http://114.141.178.105:8080/webloader

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

按照上面的温馨提示,输入admin、manage成功登录俩系统

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

其中一个系统中显示的网络拓扑

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

这里看下服务器的配置文件

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

证明即可,不多截图

后期从登录运营相关的系统后得知,系统配置及升级相关的操作可在如下地址进行

https://54.223.244.5:47583/frame.htm ,登录密码为

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

3)进入 263通信 相关的系统

上面得到了用户

code 区域

tangjiong
及密码

成功登录以下系统、且泄露了众多内部信息

http://base.263zztx.com/

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

http://boss-ims.263zztx.com/

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

http://ots.hp-telecom.com/

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

http://hpt.3g.hp-telecom.com/

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

http://114.141.178.105/inbox

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

运维相关的一些信息,如 http://base.263zztx.com//uploads/attachments/224cd1e7bd02097aa1a55549458f3ed4.pdf

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

还有一个 测速服务端 http://114.141.185.54:9090/263Server/

263通信信息泄露导致进入多个系统(涉及网络拓扑/工单/运维信息)

登录该系统,长时间未响应,这里不截图了。

最后:有点乱,讲究看下就可以了:)

漏洞证明:

...

修复方案:

版权声明:转载请注明来源 Coody@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2016-04-11 16:01

厂商回复:

正在处理中。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-11 09:35 | 大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)

    1

  2. 2016-04-11 09:52 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:208 | px1624)

    1

    263这问题还真是多啊

  3. 2016-04-19 18:59 | 网络小手 ( 路人 | Rank:1 漏洞数:1 | 寻求高手指点)

    0

    可以找你帮忙吗

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin