百度某站点弱口令可shell

admin 2017年4月27日02:26:08评论411 views字数 211阅读0分42秒阅读模式
摘要

2016-03-06: 细节已通知厂商并且等待厂商处理中
2016-03-06: 厂商已经确认,细节仅向厂商公开
2016-03-16: 细节向核心白帽子及相关领域专家公开
2016-03-26: 细节向普通白帽子公开
2016-04-05: 细节向实习白帽子公开
2016-04-20: 细节向公众公开

漏洞概要 关注数(95) 关注此漏洞

缺陷编号: WooYun-2016-181468

漏洞标题: 百度某站点弱口令可shell

相关厂商: 百度

漏洞作者: Jannock百度某站点弱口令可shell

提交时间: 2016-03-06 09:32

公开时间: 2016-04-20 10:41

漏洞类型: 后台弱口令

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令 安全意识不足 安全意识不足

7人收藏


漏洞详情

披露状态:

2016-03-06: 细节已通知厂商并且等待厂商处理中
2016-03-06: 厂商已经确认,细节仅向厂商公开
2016-03-16: 细节向核心白帽子及相关领域专家公开
2016-03-26: 细节向普通白帽子公开
2016-04-05: 细节向实习白帽子公开
2016-04-20: 细节向公众公开

简要描述:

百度某站点弱口令可shell,可内网渗透。

详细说明:

http://blog.baidu.com/wp-login.php

用户名:xiayf

密码:1qazXSW@

http://blog.baidu.com/wp-content/themes/x-baidu/404.php h

只简单测试,没深入。

漏洞证明:

百度某站点弱口令可shell

code 区域
[/home/work/]$ /sbin/ifconfig
eth1 Link encap:Ethernet HWaddr 6C:AE:8B:53:AD:E3
inet addr:10.57.221.59 Bcast:10.57.221.127 Mask:255.255.255.128
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3663386084 errors:0 dropped:0 overruns:0 frame:0
TX packets:3893634612 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:766189546302 (713.5 GiB) TX bytes:1794753433337 (1.6 TiB)

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:3202639173 errors:0 dropped:0 overruns:0 frame:0
TX packets:3202639173 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1517688238686 (1.3 TiB) TX bytes:1517688238686 (1.3 TiB)

修复方案:

都懂!

版权声明:转载请注明来源 Jannock@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2016-03-06 10:41

厂商回复:

感谢对百度安全的关注

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-06 10:00 | Mazing ( 路人 | Rank:27 漏洞数:7 )

    3

    火钳刘明

  2. 2016-03-06 10:22 | 玄道 ( 普通白帽子 | Rank:142 漏洞数:42 | 就是注入 就是注入 注入)

    1

    二楼装X

  3. 2016-03-06 10:37 | 西西 ( 普通白帽子 | Rank:1074 漏洞数:281 | 工欲善其事,必先利其器。)

    1

    3楼 售神器

  4. 2016-03-06 10:42 | 围观群众 ( 路人 | Rank:4 漏洞数:2 | 新人学习)

    1

    你关注的白帽子 Jannock 发表了漏洞 百度某站点弱口令可shell

  5. 2016-03-06 11:29 | 晓庄 ( 路人 | Rank:29 漏洞数:7 | Make money.)

    1

    666666

  6. 2016-03-06 12:03 | kav ( 路人 | Rank:16 漏洞数:8 )

    1

    6L卖Av!

  7. 2016-03-06 12:38 | 包包 ( 实习白帽子 | Rank:77 漏洞数:34 | 我是菜鸟,我怕谁?小弟新来,望大牛多多包...)

    1

    7L 直播被日

  8. 2016-03-06 12:47 | DeadSea ( 普通白帽子 | Rank:284 漏洞数:63 | 本人外形俊朗、眉清目秀、玉树临风、有明星...)

    1

    8L 直播被干

  9. 2016-03-06 13:01 | 情小北 ( 路人 | Rank:21 漏洞数:9 | 那时候我们还年轻,所以任由时光作渡.)

    1

    火前留名

  10. 2016-03-06 13:10 | p1tt0 ( 路人 | Rank:2 漏洞数:1 | 我就是我,颜色不一样的烟火)

    1

    10楼卖瓜子

  11. 2016-03-06 13:48 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    1

    11楼不明群众围观

  12. 2016-03-06 13:56 | 情场浪人 ( 实习白帽子 | Rank:32 漏洞数:11 | 小白一枚)

    1

    12楼 出售爆米花

  13. 2016-03-06 15:14 | Mayter ( 普通白帽子 | Rank:165 漏洞数:40 | 笼鸡有食汤锅近,野鹤无粮天地宽.)

    1

    13楼 出售妹子

  14. 2016-03-06 15:26 | 有妹子送上 ( 普通白帽子 | Rank:101 漏洞数:31 | 一只脚踩扁了紫罗兰,紫罗兰却把香味留在了...)

    1

    14楼收妹子

  15. 2016-03-06 16:04 | xiumu ( 路人 | Rank:6 漏洞数:2 | 新人)

    1

    15楼 卖方便面

  16. 2016-03-06 17:25 | Code Life ( 普通白帽子 | Rank:202 漏洞数:45 | Code Life,Join It!)

    1

    16L 出售自己

  17. 2016-03-06 18:43 | springe ( 路人 | Rank:23 漏洞数:3 | 来自F.D.Sec-Lab)

    1

    17楼表白

  18. 2016-03-06 20:35 | 方大核桃 ( 普通白帽子 | Rank:193 漏洞数:59 | 要怎么长大,才能赢过时间啊)

    1

    18L 出售楼下的联系方式

  19. 2016-03-06 22:47 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    1

    19L 寻找老司机

  20. 2016-03-07 09:24 | webshell ( 实习白帽子 | Rank:62 漏洞数:19 | hello word.)

    1

    火前留名~~~~

  21. 2016-03-07 09:56 | Taro ( 普通白帽子 | Rank:349 漏洞数:86 | 走向最远的方向,哪怕前路迷茫;抱着最大的...)

    1

    21L 收师傅一枚

  22. 2016-03-07 13:47 | blnxz ( 实习白帽子 | Rank:55 漏洞数:16 | 为了防止世界被破坏,为了维护世界的和平,...)

    1

    23L 出售菊花

  23. 2016-03-07 14:11 | sword2 ( 实习白帽子 | Rank:35 漏洞数:7 | 姿势很重要。)

    1

    火前留名~~~~

  24. 2016-03-11 14:14 | sysALong ( 普通白帽子 | Rank:464 漏洞数:100 | 在我们黑龙江这噶哒,就没有什么事是【撸串...)

    1

    百度裤子都被脱了。。。黑产哥无处不在。。。

  25. 2016-03-25 00:41 | Gh0u1L5 ( 路人 | Rank:18 漏洞数:3 | 编程为主,娱乐为辅。)

    1

    火钳刘明

  26. 2016-03-25 11:06 | Mayter ( 普通白帽子 | Rank:165 漏洞数:40 | 笼鸡有食汤锅近,野鹤无粮天地宽.)

    2

    火钳刘明

  27. 2016-03-28 09:34 | 江西高创安邦技术有限公司(乌云厂商)

    1

    @Mazing 1111

  28. 2016-03-28 09:42 | Mazing ( 路人 | Rank:27 漏洞数:7 )

    2

    @江西高创安邦技术有限公司 2333

  29. 2016-05-25 12:29 | 老曹哥哥 ( 路人 | Rank:16 漏洞数:6 | ../../';alert(document.or/**/1=2#)//.jsp)

    0

    任何密码复杂度在一哥面前都是浮云啊

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin