佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

admin 2015年6月12日20:33:10评论240 views字数 247阅读0分49秒阅读模式
摘要

2014-09-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-10-25: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(7) 关注此漏洞

缺陷编号: WooYun-2014-75694

漏洞标题: 佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

相关厂商: 佰潮网

漏洞作者: chock

提交时间: 2014-09-10 17:52

公开时间: 2014-10-25 17:54

漏洞类型: 系统/服务运维配置不当

危害等级: 高

自评Rank: 20

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 敏感信息泄露 安全意识不足 安全意识不足

0人收藏


漏洞详情

披露状态:

2014-09-10: 积极联系厂商并且等待厂商认领中,细节不对外公开
2014-10-25: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

我们只做包容的鸡
--不愿透露姓名的唐马儒

详细说明:

凌晨的时候,苹果总部发布了肾6,太好了,终于可以买降价的肾5s了(你是有多苦逼)

前阵子发现有个大学生分期付款平台,好象宣传的很牛逼的样子,我等屌丝还要分期付款吗?

明明想在url后面输iphone.php的结果手贱打成了info.php(厂商不要怪我)

佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

结合phpinfo信息,试了下ftp,结果尿了2G的源码

佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

好吧,那接下来就是源码泄漏的问题了

找到数据库密码,一不小心进去了

佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

漏洞证明:

phpmyadmin的root权限都进去了,你说拿shell和提权还远吗?

佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

好吧,就到这里吧。

web安全的问题还是要注重的,大学生分期付款这里面涉及的信息要是被地下黑产拿去的话。。。。。

数据库可以该价格耶,我看到肾5s了耶

佰潮网配置不当导致重要信息泄漏可上传Shell(涉及各大高校大学生信息)

修复方案:

纯属友情检测,不要查我水表,有礼物吗么么哒?

版权声明:转载请注明来源 chock@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-09-11 02:19 | 宝宝 ( 普通白帽子 | Rank:127 漏洞数:34 | 我是好宝宝)

    2

    唐马儒是不是还珠格格里的箫剑?

  2. 2014-10-26 00:49 | 暧昧 ( 路人 | Rank:6 漏洞数:3 | 此号乃是吾用来装孙子也)

    0

    结合phpinfo信息,试了下ftp, 这个能具体点么

  3. 2014-10-26 01:29 | XOXO ( 路人 | Rank:4 漏洞数:4 | 终于有邀请码了!)

    0

    @暧昧 砰砰砰 快递到了

  4. 2014-10-26 22:26 | XOXO ( 路人 | Rank:4 漏洞数:4 | 终于有邀请码了!)

    0

    知道网站源码怎么找到数据库密码?求科普。。。。

  5. 2014-10-26 22:34 | chock ( 普通白帽子 | Rank:156 漏洞数:33 | 若你喜欢怪人)

    0

    @XOXO pm我看看

  6. 2014-10-26 22:38 | XOXO ( 路人 | Rank:4 漏洞数:4 | 终于有邀请码了!)

    0

    @chock 你是怎么根据源码找到数据库密码的?求指教!= =。

  7. 2014-10-26 22:46 | 暧昧 ( 路人 | Rank:6 漏洞数:3 | 此号乃是吾用来装孙子也)

    0

    @XOXO 应该是哪个文件泄漏了密码

  8. 2014-10-26 22:48 | XOXO ( 路人 | Rank:4 漏洞数:4 | 终于有邀请码了!)

    0

    @暧昧 <?php $cfg['blowfish_secret'] = 'ba17c1ec07d65003'; // use here a value of your choice $i=0; $i++; $cfg['Servers'][$i]['auth_type'] = 'cookie'; ?> Or, if you prefer to not be prompted every time you log in: <?php $i=0; $i++; $cfg['Servers'][$i]['user'] = 'root'; $cfg['Servers'][$i]['password'] = 'cbb74bc'; // use here your password $cfg['Servers'][$i]['auth_type'] = 'config'; ?> 看不懂 = =!

  9. 2014-10-26 23:13 | chock ( 普通白帽子 | Rank:156 漏洞数:33 | 若你喜欢怪人)

    0

    @XOXO root cbb74b7

  10. 2014-10-26 23:21 | 暧昧 ( 路人 | Rank:6 漏洞数:3 | 此号乃是吾用来装孙子也)

    1

    @XOXO ['user'] = 'root'; $cfg['Servers'][$i]['password'] = 'cbb74bc'; 账号:Root 密码:cbb74bc

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin