野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)

admin 2017年3月23日08:23:41评论245 views字数 237阅读0分47秒阅读模式
摘要

2016-03-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-03: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(14) 关注此漏洞

缺陷编号: WooYun-2016-186480

漏洞标题: 野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)

相关厂商: 野兽骑行

漏洞作者: mango

提交时间: 2016-03-19 14:13

公开时间: 2016-05-03 14:13

漏洞类型: 任意文件遍历/下载

危害等级: 高

自评Rank: 20

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 任意文件读取 目录遍历

1人收藏


漏洞详情

披露状态:

2016-03-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-03: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

这个,我本来想看看这个自行车的,
不小心进入后台点了充值
(我并不知道是真后台,以为只是个测试遗弃的后台)

详细说明:

先从http://us.speedx.com 说起

这个站本来没啥问题,但是扫目录却发现根目录下存在/forum/路径,按照官网的路径这应该是个BBS社区,尝试输入index.php竟然下载了。

选择下载数据库文件

野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)

尝试利用一些getshell方法 并没有用

野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)

我就输入我的手机号 然后显示充值成功,我看短信提示都没有应该是假的,就又试了几个!!!!最后困了,看着都凌晨3点多了我要去中国移动签到领取100M流量的时候

赫然写着!!!您本月还省流量17000M 我的妈呀真的冲进来了。。。。。

野兽骑行任意文件泄漏导致SQL注入进入某后台(手贱误冲10G流量)

这情何以堪啊~~~~我真不是故意的!!!!

修复方案:

最后严肃一点吧,仔细检查那个线上代码问题,清楚不用的Dz的uckey,管理员后台不得对外开放,坚决杜绝管理员弱口令!!!!最后的最后!!大大千万别查水表~大不了我不要你们的礼物了,实在不行我再给您冲回去!!!!

版权声明:转载请注明来源 mango@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-19 14:47 | 莫里 ( 普通白帽子 | Rank:161 漏洞数:53 | )

    1

    10年不谢

  2. 2016-03-19 15:34 | ’‘Nome ( 普通白帽子 | Rank:144 漏洞数:31 | 有事请发邮件,,垃圾邮...)

    1

    mango 大牛,最少6年牢狱之灾

  3. 2016-03-19 15:58 | 小龙 ( 普通白帽子 | Rank:2794 漏洞数:546 | 我就问,还有谁!!!!!!!!!!!!!...)

    1

    10年不谢

  4. 2016-03-19 21:06 | M4sk ( 普通白帽子 | Rank:1218 漏洞数:323 | 啥都不会....)

    1

    mango 大牛,最少6年牢狱之灾

  5. 2016-03-19 23:05 | M0nster ( 实习白帽子 | Rank:55 漏洞数:18 | 允许我国的艺术家先富起来)

    1

    10年不谢

  6. 2016-03-20 10:38 | prolog ( 普通白帽子 | Rank:944 漏洞数:197 )

    1

    10年不谢

  7. 2016-03-25 16:02 | 立志成为厨神的男人 ( 路人 | Rank:15 漏洞数:1 | 我饿了)

    1

    真的要十年吗 流量好贵

  8. 2016-03-27 11:24 | 玄道 ( 普通白帽子 | Rank:142 漏洞数:42 | 就是注入 就是注入 注入)

    1

    10年不谢

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin