中兴软创某重要站点多个漏洞打包(Getshell\影响10台服务器数十个web应用\涉及多个数据库账户)

责声明">
漏洞标题 中兴软创某重要站点多个漏洞打包(Getshell\影响10台服务器数十个web应用\涉及多个数据库账户) 相关厂商 ztesoft.com 漏洞作者 默之 提交时间 2016-04-26 2…
Failure when receiving data from the peer RX数据包: 1187328693错误: 0丢弃: 0溢出: 0帧: 17 TX包: 1200637718错误: 0丢弃: 0溢出: 0载波: 0 碰撞: 0 txqueuelen: 1000 RX字节: 323269515666(301.0 GiB)TX字节: 345930600004(322.1 GiB) 中断: 35 Em2链接封装:以太网HWaddr F8: BC: 12: 4E: E8: 35 UP BROADCAST MULTICAST MTU: 1500公制: 1 RX数据包: 0错误: 0丢弃: 0溢出: 0帧: 0 TX数据包: 0错误: 0丢弃: 0溢出: 0载波: 0 碰撞: 0 txqueuelen: 1000 RX字节: 0(0.0 b)TX字节: 0(0.0 b) 中断: 38 Em3链接封装:以太网HWaddr F8: BC: 12: 4E: E8: 36 UP BROADCAST MULTICAST MTU: 1500公制: 1 RX数据包: 0错误: 0丢弃: 0溢出: 0帧: 0 TX数据包: 0错误: 0丢弃: 0溢出: 0载波: 0 碰撞: 0 txqueuelen: 1000 RX字节: 0(0.0 b)TX字节: 0(0.0 b) 中断: 34 Em4链接封装:以太网HWaddr F8: BC: 12: 4E: E8: 37 UP BROADCAST MULTICAST MTU: 1500公制: 1 RX数据包: 0错误: 0丢弃: 0溢出: 0帧: 0 TX数据包: 0错误: 0丢弃: 0溢出: 0载波: 0 碰撞: 0 txqueuelen: 1000 RX字节: 0(0.0 b)TX字节: 0(0.0 b) 中断: 36 Lo Link encap: Local Loopback Inet addr: 127.0.0.1掩码: 255.0.0.0 Inet6 addr: 1/128范围:主机 UP LOOPBACK RUNNING MTU: 16436公制: 1 Failure when receiving data from the peer TX包: 24309错误: 0丢弃: 0溢出: 0载波: 0 碰撞: 0 txqueuelen: 0 RX字节: 0(0.0 b)TX字节: 1120720(1.0 MiB) 本机IP是10.45.47.91,有18个Web应用程序还活着。 数十个web应用.png 基本上每个端口对应一个应用程序,weblogic,tomcat等。 端口.png 多个domain.png 应用程序管理界面,战争包远程部署,上传文件等 应用管理.png 远程管理应用,翼推微商城,似乎没有听说过它,但涉及到支付中心,订单,影响应该不小 远程管理.png 一个更强大的功能是你可以远程执行命令,你可以远程shell,如何做到这一点可以在这里看到,而不是演示 http://www.com/archives/2166.html shell1.png mysql.png 服务器管理界面,10台服务器ssh,账号密码(可代理进入内部网络,直接控制服务器) ssh.png 每台服务器上的应用程序,一目了然 各个服务器上的应用.png 项目配置管理界面泄露了多个数据库帐户,有几个,只有三个 数据库1.png 数据库2.png 数据库3.png 我可以说所有用户都是弱密码吗? 弱口令.png 漏洞证明: 说到getshell,各种姿势:weblogic后台弱密码,上传,java反序列化。 http://218.107.6.142: 7777/console / Weblogic背景弱密码 的Weblogic/weblogic123 weblogic弱口令.png 其他人是弱密码。建议检查出来。 http://218.107.6.142: 8008/console / weblogic弱口令1.png 任何文件上传以获取shell 上传shell1.png 上传shell.png shell.png http://218.107.6.142: 7777/attach/da.jsp Java反序列化 java.png 内联网渗透是无条件的,它已经结束。 修理计划: 更改密码以加强员工安全教育 反序列化可以指Web上的某些方法,也可以是drop。修复weblogic的弱密码,多个端口应该能够登录,无人测试 http://drops.wooyun.org/web/13470 如果可以,请上传,验证上传或强制更改名称 版权声明:请注明转载来源@默之@乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 481 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章