搜狗输入法助我漫游红牛内网

admin 2017年5月2日06:29:02评论691 views字数 223阅读0分44秒阅读模式
摘要

2016-04-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-30: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(36) 关注此漏洞

缺陷编号: WooYun-2016-196419

漏洞标题: 搜狗输入法助我漫游红牛内网

相关厂商: 红牛集团

漏洞作者: 路人甲

提交时间: 2016-04-15 08:48

公开时间: 2016-05-30 08:50

漏洞类型: 成功的入侵事件

危害等级: 高

自评Rank: 20

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 第三方不可信程序 渗透测试思路 渗透测试思路

4人收藏


漏洞详情

披露状态:

2016-04-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

0.0本来想撸乐视,结果干到了红牛

详细说明:

搜狗输入法助我漫游红牛内网

219.141.250.80 开启了3389

漏洞证明:

搜狗输入法助我漫游红牛内网

搜狗输入法助我漫游红牛内网

搜狗输入法助我漫游红牛内网

搜狗输入法助我漫游红牛内网

code 区域

修复方案:

.

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-15 09:18 | 牛 小 帅 ( 普通白帽子 | Rank:1597 漏洞数:386 | bye)

    1

    背锅侠

  2. 2016-04-15 09:46 | Ton7BrEak ( 普通白帽子 | Rank:350 漏洞数:70 | ☁ 我要继续努力!)

    1

    很期待呢···

  3. 2016-04-16 13:57 | 你大爷在此 百无禁忌 ( 路人 | Rank:18 漏洞数:9 | 迎风尿三丈 顺风八十米)

    1

    有点意思 留名

  4. 2016-04-16 20:00 | 欧尼酱 ( 路人 | Rank:15 漏洞数:7 | 技术马马虎虎)

    1

    前排期待

  5. 2016-05-30 08:53 | 方大核桃 ( 普通白帽子 | Rank:193 漏洞数:59 | 要怎么长大,才能赢过时间啊)

    0

    楼主不分享下过程么。

  6. 2016-05-30 08:57 | fuzz-ing ( 普通白帽子 | Rank:197 漏洞数:45 | 其实一开始要我挖洞我是拒绝的,因为不能你...)

    0

    这跟搜狗输入法有什么关系?

  7. 2016-05-30 09:03 | _Thorns ( 普通白帽子 | Rank:1754 漏洞数:269 | 以大多数人的努力程度之低,根本轮不到去拼...)

    0

    标题党阿。

  8. 2016-05-30 09:09 | MD2015 ( 路人 | Rank:2 漏洞数:1 | I am just a tech fish.)

    0

    没看懂,和搜狗输入法有什么关系?

  9. 2016-05-30 09:20 | sangfor.org ( 实习白帽子 | Rank:54 漏洞数:26 | 天下熙熙,皆为利来; 天下攘攘,皆为利往...)

    0

    这个 无语

  10. 2016-05-30 09:28 | goubuli ( 普通白帽子 | Rank:689 漏洞数:122 )

    0

    @fuzz-ing 我猜LZ的意思是连到3389后,可以用搜狗输入法调出cmd,然后重置一下密码,进去系统,然后对内网做一遍扫描

  11. 2016-05-30 10:07 | whitemonty ( 路人 | Rank:11 漏洞数:5 | Secur1ty just lik3 a girl. B0th of th3m ...)

    0

    我没有猜错的话,洞主的语文课都跑去学黑客技术了

  12. 2016-05-30 10:07 | 冰锋刺客 ( 普通白帽子 | Rank:127 漏洞数:20 | 请在监护人陪同下与本人交流)

    0

    文不对题

  13. 2016-05-30 12:25 | automne ( 实习白帽子 | Rank:50 漏洞数:16 | 请多指教)

    0

    。。。。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin