当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-03616

漏洞标题:小米科技成功渗透进内部网络

相关厂商:小米科技

漏洞作者: Jannock

提交时间:2011-12-12 23:30

修复时间:2012-01-26 23:31

公开时间:2012-01-26 23:31

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-12-12: 细节已通知厂商并且等待厂商处理中
2011-12-13: 厂商已经确认,细节仅向厂商公开
2011-12-23: 细节向核心白帽子及相关领域专家公开
2012-01-02: 细节向普通白帽子公开
2012-01-12: 细节向实习白帽子公开
2012-01-26: 细节向公众公开

简要描述:

首先
http://www.wooyun.org/bugs/wooyun-2010-03608
对这位兄弟表示羡慕嫉妒。正好今天有空,再一次对小米科技的网络进行渗透测试。
说实话,发表这篇东西时,表示有点害怕,已经不是在想能不能获取手机的问题了。
本次渗透只进行到进入内部网络与某官网服务器。本次渗透很值得用统一密码的人思考。

详细说明:

首先从某分站注入点开始
http://xshare.api.xiaomi.com/xShare?do=list2&choice=sms&category=x%27%20and%201=2%20union%20select%201,2,3,host,user,password,7,8,9,0,1,2,3%20from%20mysql.user%23&orderby=m_hot
些注入点表示已经通知过官方,但可以是已经弃用的部分网站,所以一直还没处理。于是渗透就从此处开始。
由于是root ,拿shell http://xshare.api.xiaomi.com/rso/1.php


事实也证明,此服务器没什么用途,和官方电商网络跟离差远。不过此处还是存在几个分站网站。
连续数据库
数据库中没什么可以关注的信息,最具重要的数据库是:ucenter ,当然,这个是弃用的数据库,用户数据不是最新,但是可以作为很好的渗透的社工库。


但到这一步,好像到了绝路,也没什么进展。
到这步,离目标小米的电商网站差远了。于是找xiaomi.com的相关信息,值得注意的是域名的注册信息。
http://www.myip.cn/xiaomi.com
注册邮箱:snowhilloldman@gmail.com
于是想到,能不能进入邮箱看到更多的信息或可以获取域名权限呢?
于是想到了刚才的数据库,于是查询
http://xshare.api.xiaomi.com/xShare?do=list2&choice=sms&category=x%27%20and%201=2%20union%20select%201,2,3,4,concat%28uid,0x7c,username,0x7c,password,0x7c,salt,0x7c,email%29,6,7,8,9,0,1,2,3%20from%20ucenter.uc_members%20where%20email%20like%27%25snowhilloldman%25%27%20limit%200,1%23&orderby=m_hot
果然存在用这个邮箱注册的用户名,于是破解密码,成功进入了邮箱。
在些邮箱好像都是关于域名的信息。(在这里先不好意思,查看邮箱部分邮件内容)
到这步,最多只能说是可以通过邮箱取回得域名密码,对域名进行控制。但这样还是对小米电商服务器差远了。
通过通信录,进而发现另一个邮箱wanghaizhou@gmail.com,应该是同一个人。进入,果然成功。到这里明朗了,不过也是有点害怕了,这里记录了同事之间的交流,当然还有大量服务器密码信息。
直接搜VPN,居然还直接有内部网络的VPN,和某公司官网服务器权限的信息。
于是登陆VPN,ssh进入官网服务器。
整个渗透过程结束。
其实也没什么技术,主要还是社工的问题,在这里建议重要邮箱或重要的密码与一般的密码最好要区分出来。不然就很容易被社工了。
这里再一次表示抱歉,还没经过同意进行了本次渗透,写完后,保证把本次所有记录的东西完全删除。

漏洞证明:

修复方案:

没有绝对的安全,小小的缺口都有可能造成较大的安全问题。

版权声明:转载请注明来源 Jannock@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2011-12-13 10:00

厂商回复:

给力的社工过程,谢谢您的好心上报,我们正在处理中,后续会联系您表示感谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2011-12-12 23:34 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    哈哈,物质奖励真的是动力。

  2. 2011-12-12 23:44 | Joey Yin ( 实习白帽子 | Rank:60 漏洞数:5 )

    太强了⋯⋯我昨天就跟茄子说估计小米手机不够送的,果然这一石激起千层浪啊

  3. 2011-12-12 23:46 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这个强烈建议官方推合作 小米官方还是很靠谱的 建议索性发起一个活动 但是定制规则

  4. 2011-12-13 00:12 | d4rkwind ( 路人 | Rank:8 漏洞数:2 | 关注web 安全,产品安全)

    牛逼啊

  5. 2011-12-13 09:58 | rayh4c ( 普通白帽子 | Rank:240 漏洞数:23 )

    甚好 我觉得这个肯定要送手机 哈哈

  6. 2011-12-13 12:01 | CnCxzSec(衰仔) ( 普通白帽子 | Rank:322 漏洞数:32 | Wow~~~)

    这个果断手机啊

  7. 2011-12-13 13:34 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    小米火了。

  8. 2011-12-13 13:48 | Kk_p ( 路人 | Rank:9 漏洞数:2 | 做白帽应做之事)

    小米的人都是这么有激情!

  9. 2011-12-13 14:13 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    雷布斯的root已经很雷了。

  10. 2011-12-13 14:23 | 十九楼(乌云厂商)

    这个必须手机了

  11. 2011-12-13 16:42 | Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)

    物质诱惑下..一个一个都陷入疯狂的挖洞了..!

  12. 2011-12-13 18:36 | SafeGUN ( 路人 | Rank:22 漏洞数:8 | None)

    哥要果断集结人马,拖下几斤手机!有没有人愿意跟我一起上的。

  13. 2011-12-13 21:20 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    这贴火了!

  14. 2011-12-14 09:15 | Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)

    回复:SafeGUN 支持你...果断点吧.

  15. 2011-12-27 21:04 | Snow ( 实习白帽子 | Rank:54 漏洞数:6 | 换马甲 擦擦擦)

    托人去 手机伟大

  16. 2012-01-28 12:38 | knife ( 普通白帽子 | Rank:155 漏洞数:24 | 抬枪上御女,提臀迎众基。)

    屌爆了。。

  17. 2012-02-21 11:41 | softbug ( 实习白帽子 | Rank:66 漏洞数:10 | 为人类设计最好的软件,解放人的双手,一起...)

    小米穷,没有固定ip

  18. 2012-06-04 16:26 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    有手机了、、

  19. 2012-06-18 18:25 | budblack ( 路人 | Rank:2 漏洞数:2 )

    小米的手机不够送了。。。

  20. 2012-07-24 10:46 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    乌云真是一个很好的共享平台

  21. 2012-09-30 23:33 | CHForce ( 路人 | Rank:0 漏洞数:1 | 路过不代表我冷漠,走路不代表没有马)

    我的小米2 还没有着落啊

  22. 2013-08-11 14:36 | 走火入魔 ( 路人 | Rank:18 漏洞数:2 | 多读书,多看报,少吃零食,多睡觉。)

    红米都出来了

  23. 2013-09-06 16:44 | 子默不语 ( 路人 | Rank:20 漏洞数:4 | 习惯夜的黑 享受寂寞)

    米3都要出来了