某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

admin 2015年6月26日01:25:17评论391 views字数 284阅读0分56秒阅读模式
摘要

2014-09-29: 细节已通知厂商并且等待厂商处理中
2014-09-29: 厂商已经确认,细节仅向厂商公开
2014-10-09: 细节向核心白帽子及相关领域专家公开
2014-10-19: 细节向普通白帽子公开
2014-10-29: 细节向实习白帽子公开
2014-11-11: 细节向公众公开

漏洞概要 关注数(12) 关注此漏洞

缺陷编号: WooYun-2014-77465

漏洞标题: 某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

相关厂商: cncert国家互联网应急中心

漏洞作者: 袋鼠妈妈

提交时间: 2014-09-29 10:43

公开时间: 2014-11-11 10:46

漏洞类型: 文件上传导致任意代码执行

危害等级: 高

自评Rank: 20

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令 文件上传 文件上传安全

2人收藏


漏洞详情

披露状态:

2014-09-29: 细节已通知厂商并且等待厂商处理中
2014-09-29: 厂商已经确认,细节仅向厂商公开
2014-10-09: 细节向核心白帽子及相关领域专家公开
2014-10-19: 细节向普通白帽子公开
2014-10-29: 细节向实习白帽子公开
2014-11-11: 细节向公众公开

简要描述:

某通用气象服务后台存在安全漏洞
[任意文件上传可提权/越权访问/弱口令/修改LED大屏信息+电视视频播放+电视开关机]

详细说明:

#相关信息:1.

code 区域
事件网址:http://**.**.**.** 技术支持:重庆沃尔德科技有限公司/

2.

code 区域
联系人:张小姐
电话号码:023-67031381点击通话
传真号码:023-67031381
官方网站:http://**.**.**.**
详细地址:北部新区海王星科技大厦A区一楼
来源:http://**.**.**.**/company/1229266.html

(一).

以其中一个网址为例:渝北区气象为农服务后台管理系统

code 区域
http://**.**.**.**:8012/login.aspx

1.弱口令登入:admin/123456

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

后台界面如下:

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

2.任意文件上传并可导致提权服务器:

code 区域
上传点:
1.镇街图片管理-修改
/Admin/TVDictionary/镇街图片管理Add.aspx?OType=修改&IsD=true&Id=17&ddate=1411664138001

2.服务产品库管理-区划图产品-添加区划图产品
/Admin/TVDictionary/服务产品Add.aspx?OType=添加&Isd=true&Dtype=区划图产品&ddate=1411664375688

3.服务产品库管理-其他产品-添加其他产品
/Admin/TVDictionary/服务产品Add.aspx?OType=添加&Isd=true&Dtype=其他产品&ddate=1411664524478

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

3.控制LED信息发布、电视的开关机、以及电视视频播放,涉及敏感部门如政府、纪委:

(1)开关机:

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

(2)视频播放:

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

(3)LED信息发布:注:测试信息中的配置是没有勾选的,故也不会显示在LED上。

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

4.可越权访问:

code 区域
/admin/plan/list.aspx
/admin/plan/Add.aspx?OType=%E4%BF%AE%E6%94%B9&Code=word&Isd=true&Id=1
/Admin/TVDictionary/%E6%9C%8D%E5%8A%A1%E4%BA%A7%E5%93%81Add.aspx?OType=%E6%B7%BB%E5%8A%A0&Isd=true&Dtype=%E5%85%B6%E4%BB%96%E4%BA%A7%E5%93%81&ddate=1411494550609

(二)同时服务器上有LED无线信息发布系统,可以对LED进行操作

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

漏洞证明:

通用性例子,不再一一提权渗透了:

http://[重庆下面县城拼音首位字母]**.**.**.**:8012/

如:

开 县http://kx**.**.**.**:8012/

潼 南http://tnan**.**.**.**:8012/

渝北区http://yb**.**.**.**:8012/

大 足http://dz**.**.**.**:8012/

梁 平http://lp**.**.**.**:8012/

酉 阳http://yy**.**.**.**:8012/

巫 山http://ws**.**.**.**:8012/

…………………………………………………………

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

某通用气象服务后台存在安全漏洞(任意文件上传可提权/越权访问/弱口令/LED大屏信息修改+电视控制)

修复方案:

版权声明:转载请注明来源 袋鼠妈妈@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:14

确认时间:2014-09-29 13:44

厂商回复:

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-09-27 16:05 | scanf ( 核心白帽子 | Rank:1694 漏洞数:237 | 。)

    1

    什么地方的啊?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin