中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

[复制链接]
[投诉]
95 0
online_moderator 爱卡网小编手机认证 实名认证 发表于 2022-7-10 11:45:00 | 只看该作者 |阅读模式 打印 上一主题 下一主题
漏洞概要
缺陷编号:WooYun-2016-0217401
漏洞标题:中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)
相关厂商:中国人民银行征信中心
漏洞作者:路人甲
提交时间:2016-06-08 11:51
公开时间:2016-06-13 13:53
漏洞类型:系统/服务补丁不及时
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
漏洞详情
披露状态:
2016-06-08: 细节已通知厂商并且等待厂商处理中
2016-06-08: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-06-13: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
rt
详细说明:

               
               
                       
                       
                               
                                        1
                               
                                                mask 区域1.http://**.**.**/iecrs/
                                       
               

weblogic反序列命令执行getshell


               
               
                       
                       
                               
                                        1
                               
                                                mask 区域1.http://**.**.**/bea_wls_internal/ceshi.jsp
                                       
               


pass:


               
               
                       
                       
                               
                                        1
                               
                                                *****m*****
                                       
               


中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)


               
               
                       
                       
                               
                                        123456789
                               
                                                jdbc:oracle:thin:@localhost:1521:orcl    oracle.jdbc.xa.client.OracleXADataSource                  user        iecrs              {AES}sTujrD2DadLNYdaBIAbzs8ZaUxwmhAWL25Tj9iWUqSY=
                                       
               


中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

漏洞证明:

               
               
                       
                       
                               
                                        1
                               
                                                http://61.153.100.83:7001/bea_wls_internal/ceshi.jsp
                                       
               

中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

修复方案:
更新补丁

漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-06-1313:53
厂商回复:
经核实http://61.153.100.83:7001/iecrs/为测试页面,已要求关闭,不在互联网上运行。
最新状态:
暂无

评价

2010-01-01 00:00 wefgod 白帽子  |   Rank:1438 漏洞数:124)
测试页面,已经关闭。哈哈哈哈哈


2010-01-01 00:00 prolog 白帽子  |   Rank:518 漏洞数:59)
测试页面666


                        
                    
                                       
   
                 点赞(0)   
   
        
   
   
        
   
                    
                           
                                连接:中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)
                           
                        所有媒体,可在保留署名、连接的情况下转载,若非则不得使用我方内容。

版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们将及时更正、删除,谢谢!


weinxin
爱卡网站长——亚熙哥
若开通会员无法使用
请扫码联系爱卡网站长
本平台不放贷、也不接网贷代做!
上一篇:支付宝登录不了怎么还花呗?花呗逾期不还会怎么样?
下一篇:花呗是否记入征信(使用花呗和借呗是否会上人民银行征信系统)
楼主热帖
分享到:  QQ好友和群QQ好友和群
收藏
收藏0
支持
支持0
反对
反对0
122329my40v0m19mm281y0
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 qq_login wechat_login1

本版积分规则

avatar

0关注

26粉丝

1091904帖子

发布主题
精选帖子
热帖排行
推荐
162349x8b848x8bpq4qaaz
客服咨询

155-5555-5876

服务时间 9:00-24:00

爱卡网APP下载

app

知识改变命运,技术改变未来!

  • 客服Q Q:70079566     微信:79710
  • 工作时间:周一到周日     9:00-22:00
  • 加入爱卡网VIP会员,菜鸟也能变大神!
15555555876

关注我们

  • app
  • app
  • app
本站唯一官网:www.7177.cn Copyright    2010-2021  爱卡网  Powered by Discuz!  技术支持:亚熙工作室   浙ICP备17046104号-1