RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

admin 2017年5月2日00:37:09评论420 views字数 263阅读0分52秒阅读模式
摘要

2016-06-13: 细节已通知厂商并且等待厂商处理中
2016-06-13: 厂商已经确认,细节仅向厂商公开
2016-06-14: 厂商已经修复漏洞并主动公开,细节向公众公开

漏洞概要 关注数(42) 关注此漏洞

缺陷编号: WooYun-2016-218766

漏洞标题: RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

相关厂商: ruby-china.org

漏洞作者: 纳米翡翠

提交时间: 2016-06-13 13:39

修复时间: 2016-06-14 10:32

公开时间: 2016-06-14 10:32

漏洞类型: 敏感信息泄露

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经修复

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

21人收藏


漏洞详情

披露状态:

2016-06-13: 细节已通知厂商并且等待厂商处理中
2016-06-13: 厂商已经确认,细节仅向厂商公开
2016-06-14: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

谁能告诉我,这不是Ruby China的数据

详细说明:

1.github泄漏了ruby china 阿里oss key

github:https://github.com/huacnlee/carrierwave-aliyun/blob/1a61840a44a66c8fc3da9ce908b4f94b4a8cd187/spec/spec_helper.rb

code 区域
ALIYUN_ACCESS_ID = "osOXJ5VeQVgDLMs3"
ALIYUN_ACCESS_KEY = 'm2LSEotGzDFrtHLeG1e6OATUTQ5ypR'

2.oss工具连接成功

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

3.backup里面有每天的数据和配置备份

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

下载最新的一个备份文件里面包含了主站的配置文件和数据库的备份文件

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

本地还原数据库

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

两万多用户的表

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

看一下主题,查以确定是主站数据

最新的一个主题

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

主题按时间倒序排列

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

网站关键配置文件的备份

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

同时ruby.taobao.org的数据库也备份在此(内容不再截图)

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

RubyChina主站及RubyTaobao数据库和配置文件泄漏(导致其阿里云存储服务权限被控制)

漏洞证明:

修复方案:

版权声明:转载请注明来源 纳米翡翠@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2016-06-13 13:58

厂商回复:

已删除备份,重置 key

最新状态:

2016-06-13:OSS 那个私钥权限的带来的问题,本来备份用的私钥海不是那个... 哎

2016-06-13:OSS Key 已禁用

2016-06-14:各类私钥,已更换,收紧 accessKey 的权限


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-06-13 13:44 | 欧冠狂魔阿森纳 ( 实习白帽子 | Rank:87 漏洞数:37 | 静静的看你们装逼)

    0

    查水表

  2. 2016-06-13 13:45 | 木易 ( 普通白帽子 | Rank:347 漏洞数:70 | 不,,不要误会,我不是针对谁,我是说在座...)

    0

  3. 2016-06-13 13:45 | 7z1 ( 普通白帽子 | Rank:126 漏洞数:18 | 黑客:探险家、网络中的幽灵、用技术捍卫正...)

    0

    6666

  4. 2016-06-13 13:45 | j14n ( 普通白帽子 | Rank:2226 漏洞数:401 )

    0

    mark

  5. 2016-06-14 16:43 | shlhack‘s bother ( 普通白帽子 | Rank:395 漏洞数:139 | 以前有个梦,后来我醒了)

    0

    NB

  6. 2016-06-14 16:44 | shlhack‘s bother ( 普通白帽子 | Rank:395 漏洞数:139 | 以前有个梦,后来我醒了)

    0

    @j14n 我要看看你能不能保持rank在2016

  7. 2016-06-14 17:16 | j14n ( 普通白帽子 | Rank:2226 漏洞数:401 )

    0

    @shlhack‘s bother 不能。。还有好几个没确认的。。

  8. 2016-06-14 17:36 | k3m ( 路人 | Rank:12 漏洞数:7 | 谁家酱油多?请带上我)

    0

    管理员也是修复得快。

  9. 2016-06-14 17:58 | DNS ( 普通白帽子 | Rank:803 漏洞数:85 | )

    0

    site:Github.com smtp site:Github.com smtp @qq.com site:Github.com smtp @126.com site:Github.com smtp @163.com site:Github.com smtp @sina.com.cn site:Github.com smtp password site:Github.com String password smtp

  10. 2016-06-16 14:02 | 大物期末不能挂 ( 普通白帽子 | Rank:176 漏洞数:29 | 1.一个学渣,只求每门都不挂 2.想把漏洞提...)

    0

    不是公开了吗?怎么又变成未公开了?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin