PPTV某处代理可探测pptv内网

admin 2015年4月29日03:20:56评论310 views字数 236阅读0分47秒阅读模式
摘要

2014-07-15: 细节已通知厂商并且等待厂商处理中
2014-07-15: 厂商已经确认,细节仅向厂商公开
2014-07-25: 细节向核心白帽子及相关领域专家公开
2014-08-04: 细节向普通白帽子公开
2014-08-14: 细节向实习白帽子公开
2014-08-29: 细节向公众公开

漏洞概要 关注数(17) 关注此漏洞

缺陷编号: WooYun-2014-68604

漏洞标题: PPTV某处代理可探测pptv内网

相关厂商: PPTV(PPlive)

漏洞作者: xsjswt

提交时间: 2014-07-15 15:48

公开时间: 2014-08-29 15:50

漏洞类型: 未授权访问/权限绕过

危害等级: 中

自评Rank: 10

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 敏感接口缺乏认证 逻辑错误 未授权访问 认证设计不合理

2人收藏


漏洞详情

披露状态:

2014-07-15: 细节已通知厂商并且等待厂商处理中
2014-07-15: 厂商已经确认,细节仅向厂商公开
2014-07-25: 细节向核心白帽子及相关领域专家公开
2014-08-04: 细节向普通白帽子公开
2014-08-14: 细节向实习白帽子公开
2014-08-29: 细节向公众公开

简要描述:

第一次正式上门
在餐桌上,丈母娘问我:小杨啊,听嘉嘉说你自己买了房啊
我:是的,阿姨。
丈母娘:那不容易啊,现在房价很贵的啊~
我:为了娶嘉嘉,当然得努力,嘿嘿
丈母娘:哈哈,你这小伙子不错,阿姨到时候嫁妆也不会亏待你们的,你们结婚新房红木家具阿姨来,还有一部斯柯达。
我:阿姨客气了,呵呵
丈母娘:先吃菜,红烧鸡腿,吃吃看阿姨味道烧进去了吗?
听到房产证上没嘉嘉名字,个搜又把鸡腿夹回去了

详细说明:

炼化出的NiMaSpider,老夫惊喜的发现了一个URL

http://list.client.pplive.cn/v3/proxy?s=http://zt.pptv.com/clientzt/sports/ice/index.html

当然,这个url的作用和他的名字一样,就是一个代理,耦合和

PPTV某处代理可探测pptv内网

也当然的,这个地方会对参数做一点限制

PPTV某处代理可探测pptv内网

更是当然的,这个限制是相当的不大

PPTV某处代理可探测pptv内网

作为一个正常的修仙者,机缘到这个程度就可以了,但是,我们还要试一下,这个东西能不能代理到内网去。

于是,我们随手再次祭出NiMaSpider,发现这个神奇的页面

PPTV某处代理可探测pptv内网

耦合和,内网IP哦

PPTV某处代理可探测pptv内网

于是再次构造一下

PPTV某处代理可探测pptv内网

PPTV某处代理可探测pptv内网

这次完了么,当然不算完,有道(ji)友提示我,如果能站在苹果的肩膀上,啊,不是,是站在乌云前人的肩膀上,我们将获得更多

于是翻了一个12年的老洞

WooYun: PPTV svn泄露and客户系统管理权限泄露

找到了pptv的svn地址

PPTV某处代理可探测pptv内网

这下不蛤蛤了,郭嘉说,此女旺夫啊

费斯豆说,我最喜欢欢欢了

PPTV某处代理可探测pptv内网

可惜的是道友尚未进入化神期,不能炼化暴力猜解密码的法器,不然就更加耦合和了

漏洞证明:

见漏洞详情

修复方案:

1. 判断url的正则写好来

2. 做网络限制

3. 周期性的扫描评估

版权声明:转载请注明来源 xsjswt@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:3

确认时间:2014-07-15 16:13

厂商回复:

该问题已经sobug上重复提交 thx

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-07-15 15:53 | cnrstar ( 普通白帽子 | Rank:161 漏洞数:24 | Be my personal best!)

    1

    沙发。。花生瓜子方便面~

  2. 2014-07-15 15:57 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    0

    我是来看简要描述的

  3. 2014-07-15 16:14 | 索马里的海贼 ( 普通白帽子 | Rank:264 漏洞数:25 | http://tieba.baidu.com/f?kw=WOW)

    0

    这是一个真实的故事?

  4. 2014-08-05 10:38 | xiaoL ( 普通白帽子 | Rank:361 漏洞数:67 | PKAV技术宅社区! Blog:http://www.xlixli....)

    0

    ssrf的一个实例咯

  5. 2014-08-05 23:21 | _Evil ( 普通白帽子 | Rank:431 漏洞数:61 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    0

    怎么爱你都不嫌多

  6. 2014-08-06 10:16 | mango ( 核心白帽子 | Rank:2165 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    0

    NiMaSpider - -碉堡了 求~~~

  7. 2014-11-14 10:07 | 78基佬 ( 实习白帽子 | Rank:84 漏洞数:20 | 不会日站的设计师不是好产品经理)

    1

    尼玛spider 同求

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin