当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-019741

漏洞标题:新网漏洞之主机管理越权和使用mydns的所有域名劫持

相关厂商:新网华通信息技术有限公司

漏洞作者: Finger

提交时间:2013-03-08 12:06

修复时间:2013-03-13 12:06

公开时间:2013-03-13 12:06

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:20

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-08: 细节已通知厂商并且等待厂商处理中
2013-03-13: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

新网漏洞之服务器管理越权和使用mydns的所有域名劫持
补充一个新网全球邮xss 可攻击指定新网全球邮用户
新网漏洞到此暂时结束

详细说明:

1、虚拟主机管理越权:
登陆代理商平台进入【虚拟主机管理】
http://agent.xinnet.com/vhostmanage.do?method=viewVhostInfo&serviceCode=VMOVE0804250****
只要知道serviceCode就可以查看对应主机的信息、修改ftp密码
而serviceCode是可以猜解出来的
2、使用mydns的所有域名劫持
登陆代理商平台进入【域名管理】点击【服务器商品】
在域名的后面有个mydns管理 修改此处为你要劫持的域名+MD5 (MD5字符串获取详见提交的第一个新网漏洞)

漏洞证明:

1、虚拟主机管理越权漏洞证明:

_20130308113942.jpg


_20130308114028.jpg


2、使用mydns的所有域名劫持(漏洞受害者由新网自身扮演)

_20130308115757.jpg


这里为了看着直观 事实上最简单的方法是在浏览器url地址栏内输入:
javascript:submitDNSForm('xinnet.com','md5字符串')
然后回车执行
可后来测试发现根本不需要md5字符串(md5加密的域名管理密码)
输入:javascript:submitDNSForm('xinnet.com')即可

_20130308115918.jpg


3、新网全球邮4.0正文xss
<style>@im\port'\ja\vasc\ript:alert(document.cookie)';</style>

_20130308163358.jpg

修复方案:

新网代理平台的问题很多 建议新网内部自己进行一下测试

版权声明:转载请注明来源 Finger@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-03-13 12:06

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

评论

  1. 2013-03-08 12:10 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @Finger 洞主和新网干上了...专注新网30年...

  2. 2013-03-08 12:16 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @leaf 这么算,洞主30多岁了

  3. 2013-03-08 12:20 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    - - ||

  4. 2013-03-08 12:22 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    估计是结梁子了

  5. 2013-03-08 12:39 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    哈哈哈,你这是跟新网耗上了么?莫非是它不给你续费域名?还是?结下了梁子。。

  6. 2013-03-08 13:03 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    @leaf @小胖子 @se55i0n 回复楼上的 绝对与恩怨无关 最开始也是做其他测试无意中发现的 后来又继续挖掘了下

  7. 2013-03-08 13:03 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @Finger 挺好的

  8. 2013-03-08 23:46 | d3pT1 ( 路人 | Rank:1 漏洞数:2 | 人法地,地法天,天法道,道法自然。)

    膜拜- -新网碉堡了

  9. 2013-03-09 00:24 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    MYDNS从2006年就开始杯具了

  10. 2013-03-09 08:55 | Liuk3r ( 实习白帽子 | Rank:90 漏洞数:10 | 习惯了一个人的生活,变得沉默、变得冷落、...)

    新网很脆弱 这个漏洞 昨天我就用来劫持某女黑阔的博客了

  11. 2013-03-09 10:12 | 溪水流淌 ( 路人 | Rank:9 漏洞数:2 | 如果一切都任我欲为,我会有迷失在这自由深...)

    @Liuk3r 那个女黑阔让你潜规则了没?

  12. 2013-03-09 11:01 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    扩展阅读:http://www.im286.com/thread-6758317-1-1.html

  13. 2013-03-12 11:47 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    洞主回应:3月12日上午 已部分修复

  14. 2013-03-12 17:38 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    @Finger 我感觉新网一下子就安全了不少,我准备去找新网了。

  15. 2013-03-12 23:17 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    @李白 还好吧 不过还有漏洞

  16. 2013-03-13 12:50 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    哎...修复了 然后忽略 可是修复后我还能绕过去 手里剩的两个新网漏洞 都不知道该不该提交了

  17. 2013-03-13 12:54 | 小黑要低调 ( 实习白帽子 | Rank:47 漏洞数:4 | 小黑一枚)

    厂商开始耍赖了?

  18. 2013-03-13 13:59 | Liuk3r ( 实习白帽子 | Rank:90 漏洞数:10 | 习惯了一个人的生活,变得沉默、变得冷落、...)

    @Finger 我也还有几个 不算提交 哈哈

  19. 2013-03-13 14:20 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    乖,有漏洞证明截图在就好,还是能说明曾经出过这个问题的

  20. 2013-03-13 21:15 | 李白 ( 普通白帽子 | Rank:142 漏洞数:29 )

    @Finger @Liuk3r 好吧,我打算去新网的念头又木有了。不过新网域名确实是比较便宜。

  21. 2013-03-13 21:36 | 新网华通信息技术有限公司(乌云厂商)

    @Finger @Finger 你好!我们这个漏洞没有忽略,只是忘记确认了,我们会根据这个漏洞情况给您相应的汇报,还有您之前的报告,我们会一起给您汇报。呵呵 非常感谢您的专业精神。 您的专业精神我们很钦佩,新网也是国内最大的it基础服务运营商,肯定也会知恩图报的。呵呵

  22. 2013-03-13 22:34 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    @新网华通信息技术有限公司 好吧 看到你们修复这个漏洞了 但是修复的还不够完善 还是有问题 明天我再提交一下吧

  23. 2013-03-13 22:41 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    @新网华通信息技术有限公司 乌云上白帽子们最喜欢的是厂商能够尊重大家的劳动成果 能够多沟通 厂商的回复没必要一味严谨 把白帽子们当做朋友 说话也像朋友之间的交谈 更会拉近彼此之间的距离。

  24. 2013-03-14 10:53 | hack2012 ( 实习白帽子 | Rank:31 漏洞数:3 | 关注信息安全 http://www.waitalone.cn/)

    楼主很强大!!