漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-088736
漏洞标题:万达某企业高管邮箱密码泄露
相关厂商:大连万达集团股份有限公司
漏洞作者: 风之传说
提交时间:2014-12-28 22:17
修复时间:2015-02-11 22:18
公开时间:2015-02-11 22:18
漏洞类型:基础设施弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-12-28: 细节已通知厂商并且等待厂商处理中
2014-12-30: 厂商已经确认,细节仅向厂商公开
2015-01-09: 细节向核心白帽子及相关领域专家公开
2015-01-19: 细节向普通白帽子公开
2015-01-29: 细节向实习白帽子公开
2015-02-11: 细节向公众公开
简要描述:
我又来了。。上次的人猿泰山小猩猩很好,每天陪我睡觉,哈哈。还想要个其他的咋办。。嘿嘿.这次好像可以改支付宝密码啥的,一个公司的支付宝密码有多少钱,这个我也不敢进去看啊。。记得给rank啊。。。
详细说明:
自从上次拿了你们那个猩猩之后,很多人都来检测你们的站。。漏洞都被找光了,导致我找漏洞着实化了很多的时间啊。。猩猩的魅力就是大。。没办法。。最终还是被我找出来了。不知道管理,可以给个雷不。
1.搜集了你们不少登陆系统,但是都破解不出来,要么不知道账号,要么不知道密码,要么有验证码。没办法,人应该专注于一项。。看到这个:
邮件系统。。按照一般的猜想,邮件里面肯定会有其他的什么重要信息吧。。
于是。我们首先要做的就是采集邮箱信息。。
2.企业一般要招聘,要招商等等。。百度一般会爬到很多企业邮箱,然后采集原理如下:
采集好邮箱后,截取部分邮箱图:
3.邮箱已经全了,那么接下来就是破解了。。但是现在有两个难题摆在我们面前。。
第一,我们采集到的信息格式如下:liuge@wanda.cn
但是,网站上的邮箱格式却是这样:
如果把四个都进行尝试,那么时间最起码要加四倍。。
第二个,有验证码。不能搞定验证码我们不可能一个个去试?这样花费的时间多100倍都不止。 必须找到解决的方法。。
4.既然是邮箱,肯定有邮箱服务器,可以通过端口来暴力破解。。这样就解决了验证码的问题。。但是这样只能解决验证码的问题,还是需要花四倍的时间进行破解。。不管怎样,先试试吧。。
5.利用hydra破解,发现不给太力,一个都未破解出来,后来查了一些帖子都说这个工具不行。。最后叫一位朋友帮忙看看,然后发现:
链接意外关闭。。应该是有防火墙还是什么防护。。。然后这条路又中断了。。
到这里应该很多人就放弃了吧。。不过话说,知识就需要来结合来使用。
6.企业邮箱,一般为了方便管理人员,一般都设置了网页登陆和手机登陆。。于是就给我们提供了一个不需要验证码的路子。。既然想到了,我们就接着干吧。。
7.首先用手机打开:
首先,随便输入liuge,123.然后点击登陆,然后抓包:
然后可以看到。。邮箱的格式出来了,然后困扰我们的两个难题都解决了。
8.那么就来开始破解密码吧。
导入全部账号,然后密码123456,弱口令必备。。
尝试后发现,破解失败。。于是不甘心,然后载入自己的字典破解:
成功破解。。
9.这么辛苦的破解出来,我们进后来看看都有些什么:
首先登陆:
不知道为什么有乱码的情况:
影城收入:
然后简历什么的,目测应该官不小。。
然后发现,有个支付宝重置密码:
关键是署名,这里不是写的亲爱的用户:xxx你好,写的是万达电影公司你好,应该是公司用的支付宝吧。。涉及金额,不敢继续搞下去了。。就到这里把。。
漏洞证明:
如上
修复方案:
手机客户端也设置一个验证码吧。。或者改密码,你们自己选择。。哪个修复方式更好。
版权声明:转载请注明来源 风之传说@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2014-12-30 18:13
厂商回复:
感谢风之传说同学的关注与贡献!此漏洞目测存在,马上转业务部门整改!另外,非常感谢同学孜孜不倦的各种尝试,组合拳攻击果然有效!
最新状态:
暂无