漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-090013
漏洞标题:多玩某站命令执行绕过IP限制差点漫游内网
相关厂商:广州多玩
漏洞作者: 子非海绵宝宝
提交时间:2015-01-05 08:57
修复时间:2015-02-19 08:58
公开时间:2015-02-19 08:58
漏洞类型:命令执行
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-01-05: 细节已通知厂商并且等待厂商处理中
2015-01-07: 厂商已经确认,细节仅向厂商公开
2015-01-17: 细节向核心白帽子及相关领域专家公开
2015-01-27: 细节向普通白帽子公开
2015-02-06: 细节向实习白帽子公开
2015-02-19: 细节向公众公开
简要描述:
没找到exp 蛋疼的很....
各种差一点,就差那么一点点
继续忽略吧...让我有动力继续打脸!~
详细说明:
发现多玩zabbix
guest帐号未禁用 进入后直接注入
进入后发现应该是石器时代的
但是很遗憾 这个游戏停运了
随便搞搞吧
直接先弹出来
发现没有权限...而且内核补丁比较新 没有找到合适exp...求高人exp啊....
你以为我会放弃?
服务器继续翻找....
发现大量信息...大量...!
随便翻找点
其中发现员工帐号
<mask>chenweibo@yy.com
wb84451208/mask>
发现有动态口令
不过说道动态口令 以前好像发现过一个过度登录是可以不用动态的
直接不使用 试试
结果IP被限制住了
直接尝试X-FORWARDED-FOR绕过
结果YY没有和这个帐号同步.....蛋疼啊
漏洞证明:
# harry = harryssecret
# sally = sallyssecret
# admin
lisheng1 = 123456
chenweibo = bobo!@#
huangwei = douge!@#
#LJZB
xuegang = xuegang123
zhangjian = zhangjian456
chenqiong = 789abc
zhangjiguang = zhangjiguang123
zhoujingzheng = zhoujingzheng123
ljzb_admin = iodx#as3s4f
#stoneage
chendong = Cd000...
SS =Ss&YY2014
#LY
lingyu= lingyu1234567
还有一些密码泄漏 其他的信息泄漏我就不发了 反正你们懂的..
修复方案:
连续超时忽略2个 还好我机灵 mask了下 hold住你们的菊花....
版权声明:转载请注明来源 子非海绵宝宝@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-01-07 17:57
厂商回复:
非常感谢对于欢聚时代安全工作的支持,我们会尽快修复!
最新状态:
暂无