当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-088736

漏洞标题:万达某企业高管邮箱密码泄露

相关厂商:大连万达集团股份有限公司

漏洞作者: 风之传说

提交时间:2014-12-28 22:17

修复时间:2015-02-11 22:18

公开时间:2015-02-11 22:18

漏洞类型:基础设施弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-12-28: 细节已通知厂商并且等待厂商处理中
2014-12-30: 厂商已经确认,细节仅向厂商公开
2015-01-09: 细节向核心白帽子及相关领域专家公开
2015-01-19: 细节向普通白帽子公开
2015-01-29: 细节向实习白帽子公开
2015-02-11: 细节向公众公开

简要描述:

我又来了。。上次的人猿泰山小猩猩很好,每天陪我睡觉,哈哈。还想要个其他的咋办。。嘿嘿.这次好像可以改支付宝密码啥的,一个公司的支付宝密码有多少钱,这个我也不敢进去看啊。。记得给rank啊。。。

详细说明:

自从上次拿了你们那个猩猩之后,很多人都来检测你们的站。。漏洞都被找光了,导致我找漏洞着实化了很多的时间啊。。猩猩的魅力就是大。。没办法。。最终还是被我找出来了。不知道管理,可以给个雷不。
1.搜集了你们不少登陆系统,但是都破解不出来,要么不知道账号,要么不知道密码,要么有验证码。没办法,人应该专注于一项。。看到这个:

图片2.png


邮件系统。。按照一般的猜想,邮件里面肯定会有其他的什么重要信息吧。。
于是。我们首先要做的就是采集邮箱信息。。
2.企业一般要招聘,要招商等等。。百度一般会爬到很多企业邮箱,然后采集原理如下:

图片1.png


采集好邮箱后,截取部分邮箱图:

QQ图片20141226103013.jpg


3.邮箱已经全了,那么接下来就是破解了。。但是现在有两个难题摆在我们面前。。
第一,我们采集到的信息格式如下:liuge@wanda.cn
但是,网站上的邮箱格式却是这样:

1.jpg

如果把四个都进行尝试,那么时间最起码要加四倍。。
第二个,有验证码。不能搞定验证码我们不可能一个个去试?这样花费的时间多100倍都不止。 必须找到解决的方法。。
4.既然是邮箱,肯定有邮箱服务器,可以通过端口来暴力破解。。这样就解决了验证码的问题。。但是这样只能解决验证码的问题,还是需要花四倍的时间进行破解。。不管怎样,先试试吧。。
5.利用hydra破解,发现不给太力,一个都未破解出来,后来查了一些帖子都说这个工具不行。。最后叫一位朋友帮忙看看,然后发现:

123.jpg


链接意外关闭。。应该是有防火墙还是什么防护。。。然后这条路又中断了。。
到这里应该很多人就放弃了吧。。不过话说,知识就需要来结合来使用。
6.企业邮箱,一般为了方便管理人员,一般都设置了网页登陆和手机登陆。。于是就给我们提供了一个不需要验证码的路子。。既然想到了,我们就接着干吧。。
7.首先用手机打开:

图片3.png


首先,随便输入liuge,123.然后点击登陆,然后抓包:

图片4.png


然后可以看到。。邮箱的格式出来了,然后困扰我们的两个难题都解决了。
8.那么就来开始破解密码吧。
导入全部账号,然后密码123456,弱口令必备。。
尝试后发现,破解失败。。于是不甘心,然后载入自己的字典破解:

图片5.png


成功破解。。
9.这么辛苦的破解出来,我们进后来看看都有些什么:
首先登陆:
不知道为什么有乱码的情况:

图片6.png


影城收入:

图片8.png


然后简历什么的,目测应该官不小。。

图片9.png


然后发现,有个支付宝重置密码:

图片10.png


关键是署名,这里不是写的亲爱的用户:xxx你好,写的是万达电影公司你好,应该是公司用的支付宝吧。。涉及金额,不敢继续搞下去了。。就到这里把。。

漏洞证明:

如上

修复方案:

手机客户端也设置一个验证码吧。。或者改密码,你们自己选择。。哪个修复方式更好。

版权声明:转载请注明来源 风之传说@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2014-12-30 18:13

厂商回复:

感谢风之传说同学的关注与贡献!此漏洞目测存在,马上转业务部门整改!另外,非常感谢同学孜孜不倦的各种尝试,组合拳攻击果然有效!

最新状态:

暂无