美团网的一次渗透测试

admin 2015年5月4日19:50:17评论447 views字数 207阅读0分41秒阅读模式
摘要

2014-07-23: 细节已通知厂商并且等待厂商处理中
2014-07-25: 厂商已经确认,细节仅向厂商公开
2014-08-04: 细节向核心白帽子及相关领域专家公开
2014-08-14: 细节向普通白帽子公开
2014-08-24: 细节向实习白帽子公开
2014-09-06: 细节向公众公开

漏洞概要 关注数(62) 关注此漏洞

缺陷编号: WooYun-2014-69466

漏洞标题: 美团网的一次渗透测试

相关厂商: 美团网

漏洞作者: lijiejie美团网的一次渗透测试

提交时间: 2014-07-23 23:12

公开时间: 2014-09-06 23:14

漏洞类型: 成功的入侵事件

危害等级: 高

自评Rank: 12

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 渗透测试思路 渗透测试思路

7人收藏


漏洞详情

披露状态:

2014-07-23: 细节已通知厂商并且等待厂商处理中
2014-07-25: 厂商已经确认,细节仅向厂商公开
2014-08-04: 细节向核心白帽子及相关领域专家公开
2014-08-14: 细节向普通白帽子公开
2014-08-24: 细节向实习白帽子公开
2014-09-06: 细节向公众公开

简要描述:

上次在某安全会议上见了美团安全团队的漂亮妹子呐! 很想念

详细说明:

下班前还有点时间,玩玩其他公司。简单描述渗透的流程:

1. http://123.sankuai.com/ 从导航网站上收集目标

2. 暴力破解任务系统: http://task.sankuai.com/,我只成功了一枚账号,密码123456。。。 像这种盲爆(无法猜解用户名的情况),一般都只爆一两个

进去后随便找个项目,从项目成员里把美团8000员工的用户名都拖下来

3. 拿得到用户名继续爆单点登录: https://sso.sankuai.com/login,成功了若干,单点登录之后,能做的事情就很多了。。。

漏洞证明:

1. 任务系统,用户名是这里抓的,不过没发现妹子?

美团网的一次渗透测试

2. 进邮件系统,根据关键词“密码”搜索,可以找到不少商家账号

美团网的一次渗透测试

3. 单点登录后进美团信息管理系统

美团网的一次渗透测试

4. 考勤系统

美团网的一次渗透测试

5. GIS系统

美团网的一次渗透测试

6. 内部论坛

美团网的一次渗透测试

7. 拿邮箱中的账号可以进商家系统

美团网的一次渗透测试

8. WIKI上有关于VPN和跳板机的文档,简单瞄了眼

美团网的一次渗透测试

9. 内部通讯工具大象

美团网的一次渗透测试

一建解开了apk包,发现了大象的登录地址: https://neixin.meituan.com/login/?f=android&redirect_uri=

跳板机系统看起来也可以爆,不继续测试了,就到这里。。。

修复方案:

漂亮妹子修复

版权声明:转载请注明来源 lijiejie@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2014-07-25 17:59

厂商回复:

漏洞已确认,感谢您的关注

同时美团安全诚招高级安全开发、移动安全、支付安全方向的同学,欢迎大家猛砸简历至 我爱乌云

最新状态:

2014-07-25:'我爱乌云' == 'security at meituan.com'


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-07-23 23:27 | Ares ( 路人 | Rank:29 漏洞数:8 | 来自幼儿园大班)

    1

    洞主兽性大发。。我只想说,找妹子请找我

  2. 2014-07-24 00:14 | 袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)

    0

    @Ares 你是妹子?

  3. 2014-07-24 00:50 | Ares ( 路人 | Rank:29 漏洞数:8 | 来自幼儿园大班)

    0

    @袋鼠妈妈 你猜。我帮你推荐妹纸

  4. 2014-07-24 00:53 | 小胖胖要减肥 美团网的一次渗透测试 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    是吗,来个图啊

  5. 2014-07-24 07:51 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | ☯☯☯☯☯☯☯☯☯☯)

    0

    上次在某安全会议上见了美团安全团队的漂亮妹子呐! 很想念

  6. 2014-07-24 08:37 | loli 美团网的一次渗透测试 ( 普通白帽子 | Rank:649 漏洞数:59 | 每个男人心中都住着一个叫小红的88号技师。)

    0

    注意标题错别字啊。。。

  7. 2014-07-24 09:07 | zhxs ( 实习白帽子 | Rank:69 漏洞数:26 | 不是你不行、只是路不平ฏ๎๎๎๎๎๎๎๎...)

    0

    带上我..

  8. 2014-07-24 09:29 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:207 | px1624)

    0

    。。。忽悠,接着忽悠,继续忽悠。。。美团会有安全团队!?

  9. 2014-07-24 09:35 | 大大灰狼 ( 普通白帽子 | Rank:278 漏洞数:64 | Newbie)

    0

    mark

  10. 2014-07-24 09:35 | lijiejie 美团网的一次渗透测试 ( 核心白帽子 | Rank:2527 漏洞数:325 | Just for fun.)

    1

    @loli 话说这个错别字是乌云给加的。。。

  11. 2014-07-24 09:37 | 大大灰狼 ( 普通白帽子 | Rank:278 漏洞数:64 | Newbie)

    1

    @lijiejie 话说,乌云经常给别人改标题

  12. 2014-07-24 09:52 | her0ma 美团网的一次渗透测试 ( 普通白帽子 | Rank:716 漏洞数:101 | 专注小厂商三十年!)

    1

    上次也去参加JD的会议了?应该当时就膜拜一下楼主的……

  13. 2014-07-24 09:53 | her0ma 美团网的一次渗透测试 ( 普通白帽子 | Rank:716 漏洞数:101 | 专注小厂商三十年!)

    0

    @px1624 必须有 ~ 最土豪的安全团队 非美团莫属

  14. 2014-07-24 10:47 | wefgod ( 核心白帽子 | Rank:1829 漏洞数:183 | 力不从心)

    0

    美团的?来几个图啊

  15. 2014-07-24 11:00 | 小胖胖要减肥 美团网的一次渗透测试 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    @px1624 美团的安全团队肯定不算差的

  16. 2014-07-24 11:47 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    0

    @xsser 标题改成错别字了!

  17. 2014-07-25 11:39 | onlycjeg ( 实习白帽子 | Rank:38 漏洞数:5 )

    0

    @her0ma +1

  18. 2014-07-25 12:31 | lijiejie 美团网的一次渗透测试 ( 核心白帽子 | Rank:2527 漏洞数:325 | Just for fun.)

    0

    @her0ma [握手] 哈哈哈,就是JDSRC那次啊,晚上还一起吃饭了。。。

  19. 2014-07-25 12:32 | lijiejie 美团网的一次渗透测试 ( 核心白帽子 | Rank:2527 漏洞数:325 | Just for fun.)

    0

    @onlycjeg 有缘有缘,以后说不会还会相见呢 美团网的一次渗透测试

  20. 2014-07-25 13:51 | kicks ( 路人 | Rank:21 漏洞数:3 | .........................)

    0

    没图说个XB

  21. 2014-07-25 18:15 | 小胖胖要减肥 美团网的一次渗透测试 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    支付美团 支付电商 搭车招高级安全开发、移动安全、支付安全方向 infosec at vipshop.com

  22. 2014-07-25 18:19 | her0ma 美团网的一次渗透测试 ( 普通白帽子 | Rank:716 漏洞数:101 | 专注小厂商三十年!)

    0

    @lijiejie 你坐哪桌?难道是我们那桌么?

  23. 2014-08-05 19:43 | zhxs ( 实习白帽子 | Rank:69 漏洞数:26 | 不是你不行、只是路不平ฏ๎๎๎๎๎๎๎๎...)

    0

    美团网的妹子乖不..

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin