新华网旗下某系统Getshell(大量内网信息)

漏洞标题 新华网旗下某系统Getshell(大量内网信息) 相关厂商 新华网 漏洞作者 路人甲 提交时间 2016-05-01 10:20 公开时间 2016-06-20 12:50 漏洞类型 命令执…

从对等方接收数据时失败 *****=2013.xmt ***** ********** ***** 3 ***** [电子邮件 保护]/*: 1 ***** ***** 10 ***** ***** 10 ***** ********** ***** 4 ***** ***** OCOL=TCP)(主机=**。**。**。**)(PORT=***** *****名=***** *****=2013.n ***** ********** ***** 5 ***** *****在: @ **。**。******* *****名=***** *****字=***** ********** ***** 6 ***** *****: //localho ***** *****名=***** *****字=***** 内联网中的Ftp帐户 **。**。**。**: 21 Xinhw Xinhw **。**。**。** Lightapp Lapp20141119

很多这样的加密密码,我不知道它是什么,看看同一批,指定弱密码,测试密码是Abc12345

管理新闻

漏洞证明: 还有一些内联网,纹理显示

**。**。**。**>> >> Apache>>成功 **。**。**。**>> >> null>>成功 **。**。**。**>> >> null>>成功 **。**。**。**>> IIS7>> Microsoft-IIS/7.5>>成功 **。**。**。**>> >> Apache>>成功 **。**。**。**>> >> Apache>>成功 **。**。**。**>> >> WebServer/5.2.17(Unix)mod_jk/5.2.32>>成功 **。**。**。**>> >> WebServer/5.2.17(Unix)mod_jk/5.2.32>>成功 **。**。**。**>> >> WebServer/5.2.17(Unix)mod_jk/5.2.32>>成功 修理计划: 补丁 版权声明:请注明出处。居民A @乌云