当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-027853

漏洞标题:酷6网-数据库系统运维不当导致严重信息泄露(内部员工账户密码等)

相关厂商:酷6网

漏洞作者: 爱上平顶山

提交时间:2013-07-05 16:11

修复时间:2013-08-19 16:11

公开时间:2013-08-19 16:11

漏洞类型:服务弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-07-05: 细节已通知厂商并且等待厂商处理中
2013-07-08: 厂商已经确认,细节仅向厂商公开
2013-07-18: 细节向核心白帽子及相关领域专家公开
2013-07-28: 细节向普通白帽子公开
2013-08-07: 细节向实习白帽子公开
2013-08-19: 细节向公众公开

简要描述:

RT..

详细说明:

酷6网-新酷六 系统运维不当 导致严重信息泄露
http://my.ku6.com/ 新酷六首页

0.png


严重的在这:http://boke3.ku6.com/phpmyadmin/index.php
root 密码空 (ˇˍˇ) 。。
然后:

SELECT * 
FROM `user`
LIMIT 0 , 30


id  username  password  groupid  telephone  email  createtime  lasttime  status  
编辑 复制 删除 2 yanrui e10adc3949ba59abbe56e057f20f883e 1 13800138000 yanrui@ku6.com 1341310611 1351561693 0
编辑 复制 删除 3 ray 070dd72385b8b2b205db53237da57200 1 13800000000 yanrui@ku6.com 1341311366 1369897368 0
编辑 复制 删除 4 yanrui2 96e79218965eb72c92a549dd5a330112 2 123456 nbcooker 1341818867 1343789045


SELECT * 
FROM `user`
LIMIT 0 , 30


Host  User  Password  Select_priv  Insert_priv  Update_priv  Delete_priv  Create_priv  Drop_priv  Reload_priv  
Shutdown_priv Process_priv File_priv Grant_priv References_priv Index_priv Alter_priv Show_db_priv
Super_priv Create_tmp_table_priv Lock_tables_priv Execute_priv Repl_slave_priv Repl_client_priv
Create_view_priv Show_view_priv Create_routine_priv Alter_routine_priv Create_user_priv ssl_type ssl_cipher
x509_issuer x509_subject max_questions max_updates max_connections max_user_connections
localhost root Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y [BLOB - 0 字节] [BLOB - 0 字节] [BLOB - 0 字节
] 0 0 0 0
my-37 root Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y [BLOB - 0 字节] [BLOB - 0 字节] [BLOB - 0 字节] 0 0
0 0
127.0.0.1 root Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y Y [BLOB - 0 字节] [BLOB - 0 字节] [BLOB - 0 字节]
0 0 0 0
localhost N N N N N N N N N N N N N N N N N N N N N N N N N N [BLOB - 0 字节] [BLOB - 0 字节] [BLOB - 0 字节] 0
0 0 0
my-37 N N N N N N N N N N N N N N N N N N N N N N N N N N [BLOB - 0 字节] [BLOB - 0 字节] [BLOB - 0 字节] 0 0 0
0
10.228.132.123 root Y Y Y Y Y Y Y


上图吧:

1.png


2.png


phpmyadmin 能爆出来路径吗? 没有试 呵。。 有路径 直接shell
二: 分站的一个路径泄露 http://giftour.ku6.com/test.php
Warning: include() [function.include]: open_basedir restriction in effect. File(../../inc/Common.inc.php) is not within the allowed path(s): (/tmp:/www/webapps/hot.ku6.com/giftour) in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Warning: include(../../inc/Common.inc.php) [function.include]: failed to open stream: Operation not permitted in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Warning: include() [function.include]: Failed opening '../../inc/Common.inc.php' for inclusion (include_path='.:/usr/local/php/share/pear') in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Fatal error: Class 'Factory' not found in /www/webapps/hot.ku6.com/giftour/test.php on line 6
ok 先这样。

漏洞证明:

二: 分站的一个路径泄露 http://giftour.ku6.com/test.php
Warning: include() [function.include]: open_basedir restriction in effect. File(../../inc/Common.inc.php) is not within the allowed path(s): (/tmp:/www/webapps/hot.ku6.com/giftour) in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Warning: include(../../inc/Common.inc.php) [function.include]: failed to open stream: Operation not permitted in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Warning: include() [function.include]: Failed opening '../../inc/Common.inc.php' for inclusion (include_path='.:/usr/local/php/share/pear') in /www/webapps/hot.ku6.com/giftour/test.php on line 5
Fatal error: Class 'Factory' not found in /www/webapps/hot.ku6.com/giftour/test.php on line 6

修复方案:

我该说点什么 还是做点什么? 求礼物。 O(∩_∩)O谢谢

版权声明:转载请注明来源 爱上平顶山@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2013-07-08 16:13

厂商回复:

谢谢爱上平顶山提供漏洞信息

最新状态:

暂无


漏洞评价:

评论

  1. 2013-07-05 16:43 | 数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)

    肯定忽略 ku6这垃圾就别找了 他们都不重视我们白帽子

  2. 2013-07-05 17:05 | bigbear ( 路人 | Rank:10 漏洞数:3 | 这个人很懒)

    呃,KU6过去这段时间安全人员都离职了,导致无人处理乌云的漏洞,真不是不重视白帽子。现在重新招了安全人员,这个洞不会忽略的。

  3. 2013-07-05 17:10 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    看楼上有猫腻·