看我如何漫游新浪内网

admin 2017年5月3日10:24:00评论857 views字数 193阅读0分38秒阅读模式
摘要

2016-04-17: 细节已通知厂商并且等待厂商处理中
2016-04-18: 厂商已经确认,细节仅向厂商公开
2016-04-28: 细节向核心白帽子及相关领域专家公开
2016-05-08: 细节向普通白帽子公开
2016-05-18: 细节向实习白帽子公开
2016-06-02: 细节向公众公开

漏洞概要 关注数(95) 关注此漏洞

缺陷编号: WooYun-2016-197359

漏洞标题: 看我如何漫游新浪内网

相关厂商: 新浪

漏洞作者: Azui

提交时间: 2016-04-17 14:20

公开时间: 2016-06-02 18:10

漏洞类型: 成功的入侵事件

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

19人收藏


漏洞详情

披露状态:

2016-04-17: 细节已通知厂商并且等待厂商处理中
2016-04-18: 厂商已经确认,细节仅向厂商公开
2016-04-28: 细节向核心白帽子及相关领域专家公开
2016-05-08: 细节向普通白帽子公开
2016-05-18: 细节向实习白帽子公开
2016-06-02: 细节向公众公开

简要描述:

有没有闪电呢?

详细说明:

入口:多处redis未授权访问

111.13.87.171

111.13.87.68

111.13.87.72

111.13.87.163

111.13.87.169

没开ssh端口,web路径也猜不到,利用crond 反弹一个shell

看我如何漫游新浪内网

本以为是没用的机器,既然是内网,何不来一次漫游~

利用此处泄漏的内网IP和前人提交的漏洞收集:http://180.149.134.22/stats/2013_10_14_access_log

172.16.235.232

10.75.25.87

10.210.128.128

172.16.38.171

10.217.13.231

192.168.145.239

利用s5.py 开一个代理,内网太大了,简单扫一下 居然不存在路由限制问题

看我如何漫游新浪内网

UNICORN 服务质量监控管理系统

看我如何漫游新浪内网

wiki系统

看我如何漫游新浪内网

新浪新版JIRA事务跟踪系统

看我如何漫游新浪内网

新浪运维工程部

看我如何漫游新浪内网

新浪博客后台

看我如何漫游新浪内网

业务系统太多 不一一列举 */

漏洞证明:

综合运维WIKI http://10.210.128.54/index.php/首页

一处泄漏

mkdir sysstat

cd sysstat

rsync -a 202.106.184.186::sysstat/ .

rsync -a 10.55.21.239::sysstat/ .

rsync 未授权访问

看我如何漫游新浪内网

http://10.88.15.27:19000/workspace/index.jsp admin admin123

http://10.210.136.80:8080/script 任意命令执行

看我如何漫游新浪内网

http://192.168.10.124:8080/jmx-console //jboss弱口令可拿shell admin admin

http://192.168.145.239/idc/

直接跳转到统一登陆点,统一登录都是使用邮箱的账号密码,但是目录下的文件没验证

一处注入点:http://192.168.145.239/idc/main/list.asp?so=1 sa权限

看我如何漫游新浪内网

应该有好东西,数据库表太多了,没翻~

---------------------------------------

重点来了 这么重要的系统居然用弱口令,本以为没什么用的系统 仔细一翻

泄漏新浪全部域名和解析的IP,不知道可不可以指定解析域名~

IPMI管理系统登录

http://10.210.128.38/ phpmyadmin弱口令

shell:http://10.210.128.38/test1.php

看我如何漫游新浪内网

http://10.210.128.38/ip_db/index.php sina IP 资源查询系统 ver 2.3

储存了新浪的所有IP段,看一下代码

sina_external.php 外网IP

看我如何漫游新浪内网

sina_internal.php 内网IP

看我如何漫游新浪内网

ip统计库

看我如何漫游新浪内网

貌似是dns缓存,表太多了 直接给我卡死

看我如何漫游新浪内网

http://10.210.128.38/named/login.php Bind9域名管理系统

登陆进去一看

可查看任意域名指向的IP

看我如何漫游新浪内网

可以更改解析地址,不知道有没有效

看我如何漫游新浪内网

所有域名,妈妈再也不用担心爆破出无效子域名了。

看我如何漫游新浪内网

不做破坏,点到为止~

修复方案:

版权声明:转载请注明来源 Azui@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2016-04-18 18:06

厂商回复:

感谢关注新浪安全,问题修复中。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-04-17 14:38 | autO_pw ( 实习白帽子 | Rank:81 漏洞数:25 | o_O``)

    2

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  2. 2016-04-17 15:28 | 菜菜 ( 实习白帽子 | Rank:83 漏洞数:7 | cnidc.hk:500:D5B9985DFBA5FE8A050A39C249C...)

    1

    来厅里游乐把

  3. 2016-04-17 15:37 | Taro ( 普通白帽子 | Rank:349 漏洞数:86 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)

    1

    新浪内网各种游,踏春去吧,约么?

  4. 2016-04-17 16:03 | loli 看我如何漫游新浪内网 ( 普通白帽子 | Rank:649 漏洞数:59 | 每个男人心中都住着一个叫小红的88号技师。)

    1

    又来。。。

  5. 2016-04-17 16:09 | prolog ( 普通白帽子 | Rank:944 漏洞数:197 )

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  6. 2016-04-17 16:30 | 哈萨克小伙子 ( 实习白帽子 | Rank:43 漏洞数:20 | 没有绝对安全的系统)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  7. 2016-04-17 16:55 | 陈诺 ( 路人 | Rank:6 漏洞数:3 | 期待志同道合的人,不期而遇。我是大傻逼)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  8. 2016-04-17 16:58 | 淡蓝色の忧伤 ( 普通白帽子 | Rank:268 漏洞数:38 | 找个实习,有人要吗?(黑产勿扰))

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  9. 2016-04-17 17:01 | 听听鸟叫 ( 路人 | Rank:14 漏洞数:4 | 看看天空)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  10. 2016-04-17 17:01 | Azui ( 实习白帽子 | Rank:61 漏洞数:15 | 人有两件宝,双手和大脑。)

    1

    @xsser 这系统可不可以解析任意域名,不知道和闪电有缘吗~

  11. 2016-04-17 18:02 | 孤梦° ( 普通白帽子 | Rank:149 漏洞数:51 )

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  12. 2016-04-17 18:18 | 欧冠狂魔阿森纳 ( 实习白帽子 | Rank:87 漏洞数:37 | 静静的看你们装逼)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  13. 2016-04-17 18:38 | wsg00d ( 普通白帽子 | Rank:187 漏洞数:20 | 有一天, 我去世了, 恨我的人, 翩翩起舞...)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  14. 2016-04-17 19:25 | 0h1in9e ( 实习白帽子 | Rank:68 漏洞数:23 | 林歌 | 峨眉山下修炼中的<网络安全></web开...)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  15. 2016-04-17 21:04 | erhuo ( 普通白帽子 | Rank:164 漏洞数:39 | 666)

    1

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  16. 2016-04-17 21:06 | 大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)

    1

    新浪运维喊你去度假

  17. 2016-04-18 13:58 | 坏男孩-A_A ( 实习白帽子 | Rank:81 漏洞数:23 | 膜拜学习中)

    0

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  18. 2016-04-18 14:27 | 欧冠狂魔阿森纳 ( 实习白帽子 | Rank:87 漏洞数:37 | 静静的看你们装逼)

    0

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  19. 2016-06-04 14:04 | BMa 看我如何漫游新浪内网 ( 核心白帽子 | Rank:2078 漏洞数:229 )

    1

    redis 利用crond反弹shell 怎么搞?

  20. 2016-06-05 21:43 | 多情公子 ( 路人 | Rank:0 漏洞数:2 | google)

    0

    大牛是怎么用crond反弹shell的?

  21. 2016-06-05 22:56 | 0nise ( 路人 | Rank:2 漏洞数:2 | 不闻不问,净静竞敬。 By:0nise)

    0

    看来夏天来了啊,各种游。。。 改天去公安局游游?

  22. 2016-06-06 16:29 | Azui ( 实习白帽子 | Rank:61 漏洞数:15 | 人有两件宝,双手和大脑。)

    0

    @BMa @多情公子 打错了 =,= crontab http://zone.wooyun.org/content/23858

  23. 2016-06-07 09:01 | BMa 看我如何漫游新浪内网 ( 核心白帽子 | Rank:2078 漏洞数:229 )

    0

    @Azui 多谢牛

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin