当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-019987

漏洞标题:中国联通某空中充值系统权限绕过

相关厂商:中国联通

漏洞作者: 马燕羊蝎子

提交时间:2013-03-12 21:32

修复时间:2013-04-26 21:32

公开时间:2013-04-26 21:32

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-12: 细节已通知厂商并且等待厂商处理中
2013-03-15: 厂商已经确认,细节仅向厂商公开
2013-03-25: 细节向核心白帽子及相关领域专家公开
2013-04-04: 细节向普通白帽子公开
2013-04-14: 细节向实习白帽子公开
2013-04-26: 细节向公众公开

简要描述:

吃马燕羊蝎子爆发之中国联通某空中充值系统权限绕过。
看了带头大哥又发漏洞了,我很桑心,为什么我还只有这点rank呢。闷。
刚吃完昨天打包剩下的羊蝎子..
哥陷入了沉思…
果断打开俺喜欢360搜索引擎,baidu,google,再打开了用了好6年的破本本..
于是有了下文....
..............................
............................
漏洞总结:
“吃了马燕羊蝎子,挖漏洞老有劲了。。”
联通那么有钱,请乌云大伙吃顿羊蝎子不过分吧?

详细说明:

吃马燕羊蝎子爆发之中国联通某空中充值系统权限绕过。
看了带头大哥又发漏洞了,我很桑心,为什么我还只有这点rank呢。闷。
刚吃完昨天打包剩下的羊蝎子..
哥陷入了沉思…
打开so.com,baidu google
关键字 XXOO发现了浙江联通空中充值系统地址


浙江联通空中充值系统
http://122.225.101.229:8888/ tomcat控制台登录页面
管理后台
http://122.225.101.229:8888/admin/
经过简单的猜测,没进去…


各种桑心...

桑心…
接着吃了马燕牌羊蝎子….
哥爆发了….
果断通过google发现了:


漏洞证明:

google.jpg


哇,系统结构出现了...
用户登录后台地址:
http://122.225.101.229:8888/zj_ucbizweb/usermgr/user_login.jsp


.jpg


晕,结果猜测,木有进去。。。桑心桑心啊。。


删除掉user_login.jsp,习惯性的切换到前一个目录:
http://122.225.101.229:8888/zj_ucbizweb/usermgr/


神奇的发现存在遍历目录漏洞哦:
http://122.225.101.229:8888/zj_ucbizweb/usermgr/
code>

.jpg


代码泄露:

.jpg


<code>然后再删usermgr
http://122.225.101.229:8888/zj_ucbizweb/
神奇的事情出现了…………..
哇...我鸡冻了.. 还是需要登录…
囧。
习惯性的输入,admin admin
密码错误,登录失败。。

1.jpg


哥很桑心..

2-失败.jpg


接着吃了两块昨天打包的羊蝎子….


再刷新了一下页面…
多么神奇的事情出现了….
哇…admin登录成功!!!

-1.jpg


这就是马燕羊蝎子的力量……
尼玛啊。。
权限好大好大啊….

-2.jpg


查看个日志。。
600多条啊…. 真心桑不起…

-1.jpg


然后看看
银行统计…
好几百万啊..一个月。。。
哥怕怕….桑不起,怕查水表。。。

.jpg


赶紧退出…
吃了马燕羊蝎子,哥人品真爆发了….


修复方案:

联通那么多大牛,肯定知道的。
俺只想吃马燕羊蝎子,请俺喝茶就算鸟。。

版权声明:转载请注明来源 马燕羊蝎子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:11

确认时间:2013-03-15 16:26

厂商回复:

CNVD确认并复现所述情况,已在13日下午转由CNCERT浙江分中心,由其协调当地基础电信运营企业处置。
按部分影响机密性、可用性和完整性进行评分,rank=7.48*1.0*1.4=10.572

最新状态:

暂无


漏洞评价:

评论

这些评论似乎很乌云~~~思密达
  1. 2013-03-12 21:37 | cncert国家互联网应急中心(乌云厂商)

    按照洞主的描述方法,没猜对口令,于是吃了点哈尔滨红肠,发现红肠也是有效果的。明天上班后处理。

  1. 2013-03-12 21:37 | cncert国家互联网应急中心(乌云厂商)

    按照洞主的描述方法,没猜对口令,于是吃了点哈尔滨红肠,发现红肠也是有效果的。明天上班后处理。

  2. 2013-03-12 21:48 | 马燕羊蝎子 ( 实习白帽子 | Rank:83 漏洞数:10 | 亲,啥时候请吃马燕羊蝎子。)

    @cncert国家互联网应急中心 是么。建议吃羊蝎子。

  3. 2013-03-12 21:51 | 小鸡鸡 ( 实习白帽子 | Rank:40 漏洞数:10 )

    围观下 膜拜下!

  4. 2013-03-12 21:56 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @马燕羊蝎子 关键的马燕你只字不提啊

  5. 2013-03-12 22:10 | 马燕羊蝎子 ( 实习白帽子 | Rank:83 漏洞数:10 | 亲,啥时候请吃马燕羊蝎子。)

    @小胖胖要减肥 马燕负责陪酒呢.. 马燕呀,上菜啦。。

  6. 2013-03-12 22:59 | se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )

    @小胖胖要减肥 @马燕羊蝎子 到帝都不吃马燕牌羊蝎子,上街都不好意思跟人打招呼,是不?

  7. 2013-03-12 23:01 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @马燕羊蝎子 @se55i0n 现在讲到马燕就想起papapa 你们呢

  8. 2013-03-12 23:03 | 马燕羊蝎子 ( 实习白帽子 | Rank:83 漏洞数:10 | 亲,啥时候请吃马燕羊蝎子。)

    @小胖胖要减肥 洞次大次 洞次大次 洞次大次 是谁在唱歌,切克闹 ,药,温暖了寂寞,抗忙

  9. 2013-03-13 09:48 | 张学友 ( 路人 | Rank:5 漏洞数:1 | 大家好,我是张学友,非常高兴认识大家,我...)

    @小胖胖要减肥 牛鞭也不错

  10. 2013-03-13 10:02 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    围观大神们的回复。

  11. 2013-03-13 11:44 | 0x00de ( 路人 | Rank:8 漏洞数:6 | 一个二逼,2到家了的小白。)

    楼上你们太猥琐了

  12. 2013-03-13 11:55 | 马燕羊蝎子 ( 实习白帽子 | Rank:83 漏洞数:10 | 亲,啥时候请吃马燕羊蝎子。)

    药 !!药!!药!!切克闹!!抗母昂北鼻够!!洞次大赐洞洞大赐洞次大赐洞洞大次…!!万、吐、碎、佛。是谁在唱歌!!动次大次!!温暖了寂寞!!动次大次!!白云悠悠蓝天依旧…药!!药!!黑为狗…切克闹~切克闹

  13. 2013-03-13 14:13 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    大半夜的谁在唱歌啊?~还让不让人睡觉啦!?不知道明天上班啊!?

  14. 2013-03-29 03:55 | Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)

    给乃们跪了...

  15. 2013-04-14 21:54 | 钱在飞 ( 路人 | Rank:4 漏洞数:1 | 三尺微命,一介草民。)

    @cncert国家互联网应急中心 @马燕羊蝎子 @马燕羊蝎子 大神们都好不正经····

  16. 2013-04-26 22:29 | Black Angel ( 普通白帽子 | Rank:163 漏洞数:35 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)

    我也要吃马燕羊蝎子。但是问一下,那是啥玩意儿?

  17. 2013-04-26 23:45 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    @Black Angel 没吃过羊蝎子,还木有见过羊跑么~

  18. 2013-04-27 01:15 | Mr丶Mario ( 路人 | Rank:11 漏洞数:2 | Hello World!)

    没有上传的地方么?还有我也要吃羊蝎子!

  19. 2013-04-27 05:58 | 廷廷 ( 路人 | Rank:0 漏洞数:1 | 有很强的好奇心,爱好广泛,求女女带走。。...)

    擦,,,太狗血了,光环附体