H3C技术论坛pma漏洞导致主站沦陷(内部绝密信息,大量用户资料泄漏)

这几天突然对华三的认证起了兴趣,于是去官方论坛下资料。。

clip_image002

下载资料还要JB。。。。
Dz X2,习惯性访问个目录看看,居然。。。

clip_image004

尼玛兴趣来了,看来我的华三币有门了。扫了扫,根目录有个phpmyadmin,还有个有意思的目录:
http://forum.h3c.com/phpmyadmin/setup/

clip_image006

貌似没什么用,看到可以建配置文件,点击:“新建服务器”

clip_image008

随便填点内容,保存,提示无法保存配置文件。。

clip_image010

看到有个显示配置文件,点击了下,奇葩的事情来了。。。

clip_image012

不知道这是不是phpmyadmin的问题,不过接下来就更好玩了,成功登录phpmyadmin,拿个shell看看权限。呵呵。

clip_image014

省去不少事,看看域。
net view /domain
111
8042-MS
CLEANROOM
H3C
H3C-OP
H3CROOT
IXIA
MGTGROUP
MSHOME
MYGROUP
RDBJ
SC-OS
SRV
SYSADMIN
TC-ZHJD
TEST
VRP5
WORK
WORKGROUP
WORRGROUP
YR
ZBB
上神器读用户密码:-----------
y08594 YJCSXDL@***
backup Tkong0***
Administrator -Xcbbs***
----------------------------
内网:
172.25.15.116
255.255.255.0
172.25.15.1
----------------------------
本来想结束的。。结果在C段又看到了个好玩的:

clip_image016

在弹出的登陆窗口中输入以下登陆信息:
URL(L): https://rds.h3c.com/tarantella
用户名(U): x12345(您的H3C域账号)
密码(P): xxxxxx(您的H3C域密码)
和3389差不多的东东,本想转发太麻烦,这下有了利器。。结合刚才那几个域账号,杀内网。。

clip_image018

clip_image020

资料超全面。

clip_image022

clip_image024

clip_image026

clip_image028

负载均衡。。

clip_image030

域账号直接登录中文主站服务器。还有各种应用服务器,数据库服务器,储存。。。。。。。
还有HK主站,英文主站均沦陷。。。。。

clip_image032

clip_image034

clip_image036

最后留个图作纪念。(文件已删)
到此结束,点到为止。未做任何修改。问题实在太多,不一一列举。拒绝跨省。

漏洞证明:

clip_image037

clip_image039

clip_image040

作者: nick被注册

源链接

Hacking more

...