当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-012338

漏洞标题:Varnish HTTP accelerator CLI 未授权访问易导致网站被直接篡改或者作为代理进入内网

相关厂商:Varnish HTTP acceletor

漏洞作者: 我勒个去

提交时间:2012-09-18 11:53

修复时间:2012-09-18 11:53

公开时间:2012-09-18 11:53

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-09-18: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-09-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

Varnish HTTP accelerator 是一个高速HTTP反向代理。
测试中发现,部分网站未对Varnish HTTP accelerator CLI进行来源限定,导致远程可维护后端服务器列表,更改接收规则

详细说明:

通过telnet即可以简单维护Varnish HTTP ,维护规则基于VCL 语言

漏洞证明:

默认端口就不提供了。VCL语言各位自己学哈。
你可以直接修改vcl_recv,针对某个特殊情况pass,呵呵不多说
看截图



其实你可以vcl这些东西:)

修复方案:

限定控制端的访问来源

版权声明:转载请注明来源 我勒个去@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2012-09-18 11:56 | 我勒个去 ( 实习白帽子 | Rank:98 漏洞数:8 | 我勒个去)

    用的地方很广哦,特别是某些大型网站:)

  2. 2012-09-18 11:58 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    很给力!

  3. 2012-09-18 11:59 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    看起来好风骚的玩意..

  4. 2012-09-18 12:00 | 西施店De包子 ( 路人 | Rank:4 漏洞数:1 | 一介屌民,不值一提)

    血雨腥风, 要开始鸟

  5. 2012-09-18 12:52 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    我知道的很多大战都在使用..作者说的telnet到varnish上,是telnet到varnish监听的web端口,还是varnish的管理端口?希望尽快公开

  6. 2012-09-18 12:53 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @蟋蟀哥哥 这不已经公开了么

  7. 2012-09-18 12:55 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @xsser 亲,内容不详细。。所以我以为是没有公开的。。希望有完整的步骤。。我在使用varnish的.

  8. 2012-09-18 12:56 | 我勒个去 ( 实习白帽子 | Rank:98 漏洞数:8 | 我勒个去)

    有专门的管理端口,别乱搞啊,操作不当挂的可是一大片

  9. 2012-09-18 13:02 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @我勒个去 那个6082对吧。。默认端口。。。还好哥没开那些端口的

  10. 2012-09-18 16:03 | Xhm1n9 ( 实习白帽子 | Rank:57 漏洞数:13 | bug)

    对这种大家接触得少的东西其实可以搞个科普~~亲!

  11. 2012-09-18 17:51 | PiaCa ( 普通白帽子 | Rank:129 漏洞数:10 | 简单点!啪......嚓~~)

    这个有默认端口?应该是自己指定的吧?

  12. 2013-08-15 18:44 | tmp ( 路人 | Rank:15 漏洞数:1 | 此人很懒)

    @蟋蟀哥哥 有时间.你还是多看看书吧.学东西不系统.东一点西一点.是没用的