当前位置: 移动技术网 > 网络运营>安全>企业安全 > 医疗企业安全之华大基因多站多漏洞导致均可Getshell(影响内网多个网段数百主机安全)

医疗企业安全之华大基因多站多漏洞导致均可Getshell(影响内网多个网段数百主机安全)

2017年12月25日  | 移动技术网网络运营  | 我要评论

国际大公司,内网段辣么多!!

友情测试,被坏人利用就不好了

1.弱口令,这是一个重要系统

http://logistics.genomics.cn/manager/html admin admin

 

1.png

 

shell地址:

https://logistics.genomics.cn/app/app1.jsp

 

2.png

 

 

3.png

 

 

4.png

 

 

9.png

 

 

5.png

 

 

6.png

 

还有多组数据库配置。

还有其他网段,数据库就没连了

大内网,漏洞肯定会更多,看服务名字就知道还会有漏洞,织梦...

2.st2命令执行1

http://events.genomics.cn/training/show_training S2-009\S2-016

 

7.png

 

3.st2命令执行2

http://birch.genomics.cn/staff/blast-loadBlastResult.action S2-005\S2-016

 

8.png

 

4.git库全暴露

ping climb.genomics.cn 218.188.108.76

http://218.188.108.76/.git/config

 

10.png

 

解决方案:

友情提示

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网