漏洞概要 关注数(32) 关注此漏洞
漏洞标题: LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)
提交时间: 2016-05-04 13:15
公开时间: 2016-06-18 18:00
漏洞类型: 重要敏感信息泄露
危害等级: 高
自评Rank: 20
漏洞状态: 厂商已经确认
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
漏洞详情
披露状态:
2016-05-04: 细节已通知厂商并且等待厂商处理中
2016-05-04: 厂商已经确认,细节仅向厂商公开
2016-05-14: 细节向核心白帽子及相关领域专家公开
2016-05-24: 细节向普通白帽子公开
2016-06-03: 细节向实习白帽子公开
2016-06-18: 细节向公众公开
简要描述:
臻至科技是一个专注于独立第三方的数据安全团队,现已获得著名投资方投资。目前成员大多是来自于世界500强和纳斯达克上市的知名企业,我们年轻,不安于现状,想做一些多年后值得回忆、能和别人“吹牛海侃”的事情。年轻,不仅指我们的年龄,还指我们所做的领域。
详细说明:
臻至科技
安全团队招人吧~
1、
http://blog.zenzet.com:8010/wordpress/
blog 123456789a
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
可以直接根据 plugins 插件写shell
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
内网:
2、
Redis
未授权访问
115.29.203.54:6379
115.29.203.54:7000
115.29.203.54:6789
貌似被人撸了
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
赶紧查查
3、
gitlab
http://git.zenzet.com/ 可以http://git.zenzet.com/explore 直接看所有项目
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
4、
Mail
![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
ok
其他的
等等。。。 不在测试
ok 就这样
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2016-05-04 17:59
厂商回复:
对我公司的关注与支持,收到提示后我们立刻进行确认和响应,对问题逐一进行排查,现已将发现的漏洞修复,修复情况通报如下:
ess 弱密码被破
解决方案:已使用强密码替换。
ess 插件被利用
解决方案:禁用不必要插件,规范第三方组件的使用,并在以后加强对第三方产品的审核、验证。
未加安全访问限制
解决方案: 该 Redis 实为废弃数据库,已在2015年初停止使用,现已彻底下线。以后必将及时下线历史废弃服务。
公开项目可被外部直接访问
解决方案:加强内部开发人员权限控制和安全培训,禁止建立公开项目
5.员工测试邮箱账户通过公开项目泄露
解决方案: 加强内部开发人员权限控制和安全培训,禁止使用个人邮箱进行开发测试
作为一家初创企业, 此次事件暴露公司在内部管理方面存在不足,尤其是在新员工内部账户管理培训衔接上存在问题。团队相关负责人和事故责任人晚上睡不好觉了,因为负责人明天例会时得给大家做检讨,老板要求他做到漏洞问题讲解到市场部和行政部的同事也能听懂。
并且,后续公司在加强管理和严格执行制度流程方面,这次事件要作为案例了。
最新状态:
2016-05-04:补充未显示部分 1.WordPress 弱密码被破 2.WordPress 插件被利用 3.Redis 未加安全访问限制 4.GitLab 公开项目可被外部直接访问
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2016-05-04 13:19 |
猪猪侠 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)
0
-
2016-05-04 13:19 |
Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)
0
-
2016-05-04 13:37 |
Coody ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:1809 漏洞数:214 | 不接单、不黑产;如遇冒名顶替接单收徒、绝...)
0
-
2016-05-04 13:39 |
hecate ( 普通白帽子 | Rank:823 漏洞数:129 | ®高级安全工程师 | WooYun认证√)
0
-
2016-05-04 13:58 |
getshell1993 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:1245 漏洞数:132 | ~!@#¥%……&*)
0
-
2016-05-04 14:09 |
爱上平顶山 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:3144 漏洞数:625 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
0
-
2016-05-04 14:10 |
scanf ( 核心白帽子 | Rank:1694 漏洞数:239 | 。)
0
-
2016-05-04 14:10 |
爱上平顶山 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:3144 漏洞数:625 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
0
-
2016-05-04 18:06 |
小胖子 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:1888 漏洞数:156 | 不要患得患失,我羡慕你,但是我还是选择做...)
0
-
2016-05-04 18:37 |
高小厨 ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 普通白帽子 | Rank:998 漏洞数:91 | 不会吹牛的小二不是好厨子!)
0
-
2016-05-04 19:30 |
scanf ( 核心白帽子 | Rank:1694 漏洞数:239 | 。)
0
-
2016-05-04 19:54 |
monburan ( 路人 | Rank:6 漏洞数:3 | 对这个世界的知识充满好奇)
0
-
2016-05-04 21:17 |
_Thorns ( 普通白帽子 | Rank:1754 漏洞数:269 | 以大多数人的努力程度之低,根本轮不到去拼...)
0
-
2016-05-04 22:00 |
zeracker ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 普通白帽子 | Rank:1077 漏洞数:139 | 爱吃小龙虾。)
0
-
2016-05-04 23:09 |
Coody ![LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)]()
( 核心白帽子 | Rank:1809 漏洞数:214 | 不接单、不黑产;如遇冒名顶替接单收徒、绝...)
0
-
2016-05-05 08:54 |
DNS ( 普通白帽子 | Rank:803 漏洞数:85 | )
0
-
2016-06-18 18:03 |
Mr_Java ( 普通白帽子 | Rank:170 漏洞数:43 | 高三党,当,档,裆!)
0
-
2016-06-18 19:45 |
陆由乙 ( 普通白帽子 | Rank:620 漏洞数:137 | 我是突突兔!)
0
-
2016-06-18 19:58 |
Black Angel ( 普通白帽子 | Rank:165 漏洞数:36 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
0
看了洞主那么多洞子,几年了吧,我一直没想通一个问题,平顶山到底是谁?
-
2016-06-18 19:59 |
U神 ( 核心白帽子 | Rank:1375 漏洞数:153 | 乌云核心菜鸟,此号长期由联盟托管,如果近...)
0
-
2016-06-19 06:25 |
老实先生 ( 普通白帽子 | Rank:228 漏洞数:75 | 专业承揽工程刮大白,外墙涂料,外墙保温,...)
0
@U神 你还是不懂段子 ,他的名字应该这样理解,,,,,爱"上"平顶山,,,所以他问平顶山是谁
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2299.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论