某问题导致搜狐畅游内网漫游

admin 2015年6月4日14:10:50评论387 views字数 197阅读0分39秒阅读模式
摘要

2014-08-31: 细节已通知厂商并且等待厂商处理中
2014-08-31: 厂商已经确认,细节仅向厂商公开
2014-09-10: 细节向核心白帽子及相关领域专家公开
2014-09-20: 细节向普通白帽子公开
2014-09-30: 细节向实习白帽子公开
2014-10-15: 细节向公众公开

漏洞概要 关注数(22) 关注此漏洞

缺陷编号: WooYun-2014-74504

漏洞标题: 某问题导致搜狐畅游内网漫游

相关厂商: 搜狐畅游

漏洞作者: if、so某问题导致搜狐畅游内网漫游

提交时间: 2014-08-31 11:00

公开时间: 2014-10-15 11:02

漏洞类型: 成功的入侵事件

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

3人收藏


漏洞详情

披露状态:

2014-08-31: 细节已通知厂商并且等待厂商处理中
2014-08-31: 厂商已经确认,细节仅向厂商公开
2014-09-10: 细节向核心白帽子及相关领域专家公开
2014-09-20: 细节向普通白帽子公开
2014-09-30: 细节向实习白帽子公开
2014-10-15: 细节向公众公开

简要描述:

再来一发,企业安全还需重视

详细说明:

问题出自github源码泄露

code 区域
https://github.com/ijse/Drag2Happy/blob/8b50f2fa9d26133bf1b0c64fb1aeaed92f4c2abb/old-version/sendMail.py
code 区域
#-*- coding: utf8 -*-
#!/usr/bin/python
import smtplib
from email.MIMEText import MIMEText
from email.Utils import formatdate
from email.Header import Header

#发送邮件的相关信息,根据你实际情况填写
smtpHost = 'smtp.cyou-inc.com'
smtpPort = '589'
sslPort = '465'
fromMail = ''
toMail = ''
username = ''
password = 'clslist!@'

这里说一个技巧,搜索源码时,尽量已公司内部域名搜索,比如corp.xx.com,xx-inc.com

登陆邮箱,进去鸟。

某问题导致搜狐畅游内网漫游

这么仁兄从邮件里面看出安全意识还不错,只不过这里栽了。。

果断搜索vpn,哟,思科的vpn,一般都是域验证。还把pcf打包发了,真是太好了!果断连啊

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

连上咯,开始内网漫游咯

ftp

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

随意截了些图,没必要深入,windows机器 vpn拨入内网渗透简直不要太easy,点到为止!

漏洞证明:

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

某问题导致搜狐畅游内网漫游

修复方案:

删除github上面的东西

版权声明:转载请注明来源 if、so@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-08-31 13:49

厂商回复:

谢谢!我们已安排修复,感谢对畅游安全的关注!

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-08-31 11:03 | 碎片 ( 路人 | Rank:26 漏洞数:10 | <script src=http://www.xss8.net/?c=MjMf4...)

    0

    一楼卖,啤酒饮料矿泉水,花生瓜子八宝粥。

  2. 2014-08-31 11:14 | 97_ ( 路人 | Rank:12 漏洞数:1 | 新来的小菜鸟)

    0

    二楼出售板凳。。。

  3. 2014-08-31 14:22 | if、so 某问题导致搜狐畅游内网漫游 ( 核心白帽子 | Rank:1204 漏洞数:100 | Enjoy Hacking)

    0

    中?我去,内网都被端了,才8rank

  4. 2014-09-02 16:37 | DuFanG ( 路人 | Rank:5 漏洞数:2 | 我的QQ是32627358 ~~~ 爱网络愛dufang~)

    0

    @if、so 是什么样的漏洞~

  5. 2014-10-15 11:16 | Arthur ( 实习白帽子 | Rank:85 漏洞数:32 | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~)

    0

    @DuFanG github源码把密码给泄露了,然后就再也没有然后了

  6. 2014-10-15 13:06 | RipZ ( 普通白帽子 | Rank:182 漏洞数:41 | 安装tc130精神扰乱装置)

    0

    工资单是亮点啊

  7. 2016-03-21 16:26 | 名字xsser ( 路人 | Rank:5 漏洞数:1 | 顺流而下,把梦做完|最近小忙,有问题可以...)

    1

    搜狐畅游内网畅游

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin