某思路测试中国民生银行浙江省机房系统

admin 2017年4月20日16:13:21评论340 views字数 229阅读0分45秒阅读模式
摘要

2016-04-19: 细节已通知厂商并且等待厂商处理中
2016-04-19: 厂商已经确认,细节仅向厂商公开
2016-04-20: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(29) 关注此漏洞

缺陷编号: WooYun-2016-198266

漏洞标题: 某思路测试中国民生银行浙江省机房系统

相关厂商: 中国民生银行

漏洞作者: Aasron

提交时间: 2016-04-19 18:49

修复时间: 2016-04-20 17:07

公开时间: 2016-04-20 17:07

漏洞类型: SQL注射漏洞

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 注射技巧

7人收藏


漏洞详情

披露状态:

2016-04-19: 细节已通知厂商并且等待厂商处理中
2016-04-19: 厂商已经确认,细节仅向厂商公开
2016-04-20: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

某思路测试中国民生银行浙江省机房系统

PS:其实这个可以是通用漏洞

详细说明:

这个过程还是比较烦的

虽然看着内容比较少

首先找到了三套系统

某思路测试中国民生银行浙江省机房系统

某思路测试中国民生银行浙江省机房系统

某思路测试中国民生银行浙江省机房系统

找到一处缺陷却发现没有验证机制,进行了爆破

爆破了半天没有任何结果

突然想到了图1的系统类型

某思路测试中国民生银行浙江省机房系统

百度找到了使用手册

得到两个密码

一个普通用户

一个超级用户

code 区域
admin_4k

尝试了一下,果断进入后台

漏洞证明:

几乎整个浙江省的机房系统都在这里

某思路测试中国民生银行浙江省机房系统

某思路测试中国民生银行浙江省机房系统

code 区域
嘉兴分行
嘉兴分行极早期烟雾
金华分行UPS2
嘉兴分行UPS1
嘉兴分行UPS2
金华分行UPS1
嘉兴分行数字量采集器
嘉兴分行配电开关采集器
嘉兴分行温湿度
嘉兴分行电量仪
金华分行
金华分行极早期烟雾
金华分行数字量采集器
金华分行配电开关采集器
金华分行温湿度
绍兴分行
绍兴分行极早期烟雾
绍兴分行数字量采集器
绍兴分行配电开关采集器
绍兴分行温湿度1
绍兴分行电量仪
绍兴分行(UPS-1输出柜)电量仪
舟山分行
舟山分行极早期烟雾
舟山分行数字量采集器
舟山分行配电开关采集器1
舟山分行配电开关采集器2
舟山分行温湿度1
舟山分行电量仪
台州分行
台州分行极早期烟雾
台州分行UPS
台州分行配电开关采集器
台州分行数字量采集器
台州分行温湿度
台州分行电量仪
小微支行
小微支行极早期烟雾
小微支行配电开关
小微支行自复位开关
小微支行温湿度
小微支行空调控制器
小微支行电量仪
滨江支行
滨江支行极早期烟雾
滨江支行自复位开关
滨江支行温湿度
金华小微支行
金华小微支行极早期烟雾
金华小微支行UPS
金华小微支行数字量采集器
金华小微支行温湿度
金华小微支行电量仪

某思路测试中国民生银行浙江省机房系统

但是按照使用手册上说的内容

应该是有门禁系统的,这个账号难道权限不够?

找到一处注入

code 区域
GET /getData.asp?uid=6.1.65.1 HTTP/1.1
Host: 218.108.24.60
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://218.108.24.60/index_main.asp?uid=6.1.65.1
Cookie: xxxx
Connection: close

虽然过滤了,使用space2comment能轻松绕过

某思路测试中国民生银行浙江省机房系统

看到了这几个表,确定某个账号是可以控制门禁系统的

code 区域
t_door_card
t_door_control
t_door_record

并且开启了3389服务,不过蛋疼的是,这个数据库版本不支持命令,吐了。

某思路测试中国民生银行浙江省机房系统

某思路测试中国民生银行浙江省机房系统

某思路测试中国民生银行浙江省机房系统

就到这里吧

修复方案:

1.修改默认密码

2.过滤

版权声明:转载请注明来源 Aasron@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2016-04-19 19:26

厂商回复:

感谢关注。

最新状态:

2016-04-20:我们已经对机房方面进行了处理。


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-19 19:06 | 网络小手 ( 路人 | Rank:1 漏洞数:1 | 寻求高手指点)

    0

    找渗透人才,月薪10000以上

  2. 2016-04-19 19:20 | 中国民生银行(乌云厂商)

    0

    感谢对我们的支持关注。我们立即核实问题。

  3. 2016-04-20 17:34 | Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)

    0

    6666,大牛。

  4. 2016-04-20 17:51 | qhwlpg ( 普通白帽子 | Rank:260 漏洞数:64 | http://sec.tuniu.com)

    0

    ...666

  5. 2016-04-20 19:24 | who_jeff ( 路人 | Rank:16 漏洞数:6 | )

    0

    思路是关键

  6. 2016-04-20 22:06 | 刀仔 ( 路人 | Rank:2 漏洞数:1 | 大家好)

    0

    @qhwlpg 弄日本方面项目,加下Q33767369不做国内

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin