当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-044161

漏洞标题:我是如何进入中关村联盟中心后台的

相关厂商:中关村在线

漏洞作者: MeirLin

提交时间:2013-11-26 22:38

修复时间:2014-01-10 22:38

公开时间:2014-01-10 22:38

漏洞类型:成功的入侵事件

危害等级:低

自评Rank:1

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-11-26: 细节已通知厂商并且等待厂商处理中
2013-11-27: 厂商已经确认,细节仅向厂商公开
2013-12-07: 细节向核心白帽子及相关领域专家公开
2013-12-17: 细节向普通白帽子公开
2013-12-27: 细节向实习白帽子公开
2014-01-10: 细节向公众公开

简要描述:

最大的安全还是人心,

详细说明:

#1 社工的魅力
最近在关注单反,(可笑,屌丝看啥单反) 常看一些测评的文章,其中一篇文章小编写到 “刚刚我在某某论坛得知…” 心里一石激起千层浪,立即前去该论坛,PHPWind的站

1.png

zol的小编在这里有帐号,如果可以拿到帐号可利用的东西就多了,(旁注>织梦exp>星外提权>拿下)下载数据库,从注册邮箱查询拿到帐号密码,加密的,没办法 跑吧,

1.png


前天挂了一晚上,无奈半夜停电全完了... 昨天又挂了一晚上才跑出来。密码zolxi****1985 在个人信息那找到他的QQ,

3.png

查看QQ空间看看有啥可利用的不, 没权限。。。 好吧 加好友之。。 几小时后

4.png

顺利进入QQ空间,空间有几张过生日的照片,可是好像没有发说说发日志的习惯... 说说都是几年前的,尝试用解出来的密码登录一下QQ试试。。由于他登录着QQ,现在不能试,排了几场LOL后看到他下线了,果断尝试下,悲催密码错误, 猜测他论坛密码的后四位90%会是生日,前面找到他过生日的照片,试一下照片上传日期,去掉前面的zol,测试登录成功。。。。。。。。。人品就是这么好没办法。

5.png

怪不得个人资料没东西呢,原来都隐藏了。 在地址处找到一个zol的url 。。。 打开是联盟中心的后台地址,现在有了后台地址,可是没有帐号密码也是没有办法。 咋办。。
2# QQ会员漫游信息危害大
注意到小编是开通了QQ会员的,我们都知道QQ会员可享受消息漫游服务。。。号上也加有zol的同事,他们之间会不会有漫游的消息可利用呢。 答案是肯定的!

6.png


哈哈,在与其他编辑的聊天记录中找到 有同事问他后台的帐号密码,他回复了两个不同的邮箱,难道密码是第二个邮箱吗? 。。 答案又是肯定的, 成功登录。。

1.jpg


后台不知道咋拿shell 。。。 本想进一步渗透呢, 也不敢乱插, 就到这里吧。
回头看看自己写的好渣好乱,能不能审核过呢?

漏洞证明:

1.jpg


后台权限很大,可删除合作经销商,可修改产品价格。。。
作为一个菜鸟,像黑哥那样想搞谁就搞谁的技术真是望尘莫及,在乌云需要好好学习姿势,望通过。。。。。不要打击积极性 /可怜

修复方案:

1# 像这种关键业务,后台登录加一个问题验证会比较好。

版权声明:转载请注明来源 MeirLin@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2013-11-27 09:45

厂商回复:

感谢,能提供已被窃取的账号么

最新状态:

暂无