漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-036445
漏洞标题:某电商订单漏洞大礼包(服务器沦陷,大量数据和敏感信息泄露)
相关厂商:某电商
漏洞作者: 一只猿
提交时间:2013-09-08 18:20
修复时间:2013-10-23 18:21
公开时间:2013-10-23 18:21
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:12
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-09-08: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-10-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT,大量订单泄露,用户信息泄露,库存信息泄露,涉及诸多商家
详细说明:
先说明啊,主站80端口是访问不了的,这不是我干的,求管理不要不给过啊
漏洞证明:
无意间扫描到一个IP,http://218.6.[马赛克]:8080/尝试访问,发现是一个网络在线订单系统
我找来找去发现没找着是哪个公司的,ip是福建莆田的,先不管。按照习惯,首先检查有没有struts漏洞,发现存在漏洞,二话不说,开撸。趁着撸st的时间,顺便扫一下端口。st漏洞上大马,用户直接侧漏(手机+证件号+地址)
怎么少得了订单,订单量非常大,表示浏览器hold不住崩溃好多次,就上一张图为证
回去看下端口扫描结果,大量端口开放
我决定先反查一下域名,得到http://www.biantiao.net。端口众多,不急,一个个来,一个个试过去,发现好多端口对应了不同的系统,选取几个特别点的截图
发现还存在目录读取,文件下载漏洞
导致某套系统源码直接下载下来了
还有库存文件也下载了
看到这,我决定上服务器上走一遭,guest提权,直接远程桌面,然后我就发现了下面这些:
大量端口对应的系统全在这了
1-6月的订单:
0716订单
0815订单
库存
数据库文件
ftp目录
里面还有一些零零散散的文件也泄露了。看了看内网,没啥可以深入的。到此为止。数据量有点大。实在是不知道厂商名称,只能域名提交了。厂商看到及时修复吧,订单里面那些数据。。。很敏感
修复方案:
null
版权声明:转载请注明来源 一只猿@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝