wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

admin 2017年4月23日15:04:34评论333 views字数 257阅读0分51秒阅读模式
摘要

2016-04-21: 细节已通知厂商并且等待厂商处理中
2016-04-21: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-26: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(9) 关注此漏洞

缺陷编号: WooYun-2016-198691

漏洞标题: wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

相关厂商: witown.cn

漏洞作者: 千机

提交时间: 2016-04-21 10:50

公开时间: 2016-04-26 11:00

漏洞类型: 敏感信息泄露

危害等级: 高

自评Rank: 15

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 敏感信息泄露

1人收藏


漏洞详情

披露状态:

2016-04-21: 细节已通知厂商并且等待厂商处理中
2016-04-21: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-26: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

RT,盯了这么久了,实在没什么进展,只能来提交了。

详细说明:

首先是云后台处撞库

code 区域
http://sso.treebear.cn/user/ssologin.htm?sid=treebear

未做次数限制和验证码处理,撞出了不少客户,

code 区域
13641995789    123456
18057505082 123456
18608890782 wxf4758064
13548772111 g13579
18857566036 2288759
18647104729 776685
15855189949 19880612
18622811955 820701ldj
meijiaqq
weizhe1985
090010559a
qq19890206
sd773188
yh65qn
19850601
ljh949
aolv780615
779164
1q2w3e4r

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

还有商城处也可以撞库,就不跑了

code 区域
http://shop.treebear.cn/user.php

然后是越权

查看信息信息处

可以查看大量设备的信息,mac地址,名称

正常的返回

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

把routerSeq参数的值修改,即可看到其他用户路由器的信息

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

取后4位开始跑

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

在之前的越权的基础上,跑出正在使用的路由器,有个获取系统日志的按钮,可以下载。同时这里也存在越权

系统日志泄露了大量的配置信息,

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

抓取获取系统日志的包,然后修改routerSeq,成功下载其他客户的系统日志包

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

理论上是可以跑完所有客户的,而且获取所有在线用户的系统日志包,这个影响够大了吧?

然后就是弱口令了

code 区域
http://vip.witown.cn

test 123456

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

虽然看着挺挫的,,但是试图去getshell却发现被狗拦了。。没办法

dubbo未授权访问

code 区域
http://42.121.192.49:8080/applications.html

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

storm集群未授权访问,目录泄露啥的,

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

漏洞证明:

wifi安全之树熊网络多处漏洞打包(撞库/越权查看大量路由器信息及日志/弱口令/dubbo/storm未授权访问)

修复方案:

改改改

版权声明:转载请注明来源 千机@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-04-26 11:00

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

2016-04-29:正在积极修复中, 感谢白帽子千机. 抱歉, 之前一直未关注相关邮件, 现在才发现, 已经无法评rank.

2016-05-10:云后台和商城撞库 --- 对弱密码账号进行冻结登录并提醒用户修改密码,后续会增强登录校验 几处越权包括日志下载的越权已处理,后续会review一遍系统越权问题,后续加强这方面的安全测试 http://vip.witown.cn --已修改密码,但该系统未使用也未对外公开 dubbo未授权访问,storm集群未授权访问 -- 测试环境问题,线上无法访问,优先级低,暂不处理 感谢千机,会附赠礼物


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

登陆后才能进行评分

0%

100%

0%

0%

0%


评价

  1. 2016-04-21 21:59 | 千机 ( 普通白帽子 | Rank:681 漏洞数:115 )

    1

    @杭州树熊网络有限公司 看我辛苦份上求高rank啊,宝宝心里苦

  2. 2016-04-26 11:02 | wefgod ( 核心白帽子 | Rank:1829 漏洞数:183 | 力不从心)

    1

    wifi安全,原来这个意思

  3. 2016-04-26 12:16 | fuzz-ing ( 普通白帽子 | Rank:197 漏洞数:45 | 其实一开始要我挖洞我是拒绝的,因为不能你...)

    1

    这tm是wifi安全?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin