物联网风险之看我如何远程打开清华大学的机房大门

admin 2017年4月27日16:58:24评论418 views字数 205阅读0分41秒阅读模式
摘要

2016-05-03: 细节已通知厂商并且等待厂商处理中
2016-05-03: 厂商已经确认,细节仅向厂商公开
2016-05-13: 细节向核心白帽子及相关领域专家公开
2016-05-23: 细节向普通白帽子公开
2016-06-02: 细节向实习白帽子公开
2016-06-17: 细节向公众公开

漏洞概要 关注数(50) 关注此漏洞

缺陷编号: WooYun-2016-204204

漏洞标题: 物联网风险之看我如何远程打开清华大学的机房大门

相关厂商: 清华大学

漏洞作者: 陆由乙

提交时间: 2016-05-03 10:43

公开时间: 2016-06-17 12:50

漏洞类型: SQL注射漏洞

危害等级: 中

自评Rank: 7

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

4人收藏


漏洞详情

披露状态:

2016-05-03: 细节已通知厂商并且等待厂商处理中
2016-05-03: 厂商已经确认,细节仅向厂商公开
2016-05-13: 细节向核心白帽子及相关领域专家公开
2016-05-23: 细节向普通白帽子公开
2016-06-02: 细节向实习白帽子公开
2016-06-17: 细节向公众公开

简要描述:

有意思。

详细说明:

http://166.111.9.20:802/View/Login.aspx

http://166.111.9.20:803/View/Login.aspx

http://166.111.9.22:802/View/Login.aspx

http://166.111.9.22:803/View/Login.aspx

http://166.111.9.22:8088/View/Login.aspx

全是这个系统。

物联网风险之看我如何远程打开清华大学的机房大门

漏洞证明:

用户名存在注入。

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

直接使用admin'OR'a'='a/admin'OR'a'='a

这时候点登录没有反应。

然后在进入web根目录,就直接登录了。

你们两台机器的mysql密码都被我破解了。

费了我1毛钱。

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

同时两台都开着redis,而且都可以未授权访问。

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

远程开门:

物联网风险之看我如何远程打开清华大学的机房大门

物联网风险之看我如何远程打开清华大学的机房大门

读取温湿度:

物联网风险之看我如何远程打开清华大学的机房大门

远程开灯:

物联网风险之看我如何远程打开清华大学的机房大门

还有读取摄像头的IF内嵌页面地址为:

http://166.111.9.22:8088/View/RealTimeMonitoringManage/VideocamMonitoringManage.aspx?ip=172.18.3.82&Sport=80&Sname=admin&Spwd=rzxhadmin168&SChannel=0

你们不觉得泄漏了点什么么?

物联网风险之看我如何远程打开清华大学的机房大门

而且这种URL审查源码后还是有泄漏,这个input表单是怎么回事?

C段有个Mongodb未授权访问。

http://166.111.9.231:8088/cluster/nodes

http://166.111.9.231:8088/logs/

hadoop未授权访问。

物联网风险之看我如何远程打开清华大学的机房大门

修复方案:

版权声明:转载请注明来源 陆由乙@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2016-05-03 12:48

厂商回复:

我们会尽快处理,谢谢

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-05-03 10:46 | 隔壁小王 ( 普通白帽子 | Rank:111 漏洞数:30 )

    1

    6666

  2. 2016-05-03 10:54 | 木易 ( 普通白帽子 | Rank:347 漏洞数:70 | 不,,不要误会,我不是针对谁,我是说在座...)

    0

    我看看

  3. 2016-05-03 10:57 | 凌晨G度 ( 路人 | Rank:7 漏洞数:2 | 充实的麦穗都是低着头,倒是那些空壳却昂着...)

    0

    保安大哥表示不服

  4. 2016-05-03 12:35 | 大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)

    0

    (⊙o⊙)

  5. 2016-05-03 15:14 | sky666 ( 普通白帽子 | Rank:184 漏洞数:50 )

    0

    666

  6. 2016-05-03 18:07 | StarBrilliant ( 路人 | Rank:10 漏洞数:1 | (null))

    0

    66666

  7. 2016-05-04 16:42 | 女乃头亻夹 ( 路人 | Rank:9 漏洞数:2 | 我要学习学习)

    0

    666

  8. 2016-06-17 22:30 | FYX ( 路人 | Rank:13 漏洞数:4 | FYX是炒鸡大蒟蒻)

    0

    666

  9. 2016-06-18 12:36 | tnlin ( 路人 | Rank:10 漏洞数:3 | Just a rookie)

    0

    666

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin