当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-054113

漏洞标题:我是如何进入阿里内网寻找马云大叔的

相关厂商:淘宝网

漏洞作者: bing

提交时间:2014-03-20 17:32

修复时间:2014-05-04 17:33

公开时间:2014-05-04 17:33

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-03-20: 细节已通知厂商并且等待厂商处理中
2014-03-24: 厂商已经确认,细节仅向厂商公开
2014-04-03: 细节向核心白帽子及相关领域专家公开
2014-04-13: 细节向普通白帽子公开
2014-04-23: 细节向实习白帽子公开
2014-05-04: 细节向公众公开

简要描述:

当大公司众多的内网系统被搜索引擎一览无余的暴露出来时,google帮助我加快脚步找到了马云大叔。淘宝!我这个能在500万奖励计划里吗?

详细说明:

风险描述:
和外网篇相同,数据、自动化工具、无限制的接口。
第一步,通过搜索引擎我们获得内部应用,内部应用数据处理接口往往很少过多的去做限制处理。
http://xyj.im/xyj.m.html

1.jpg


第二步,我们通过搜索引擎采集@alibaba-inc.com、@alibaba.com、@alibaba.com、@alipay.com、@hichina.com等后缀的邮箱,并且在这里还采集了url.alibaba-inc.com和aliued.cn的邮箱信息作为数据。下面贴出一部分:

sh***.cc
h***.lhm
***i.xld
***.kxz
***.wyl
l***.ly
x***g.hxh
l***.lc
ni***.zwb
ju***.shoujw
c***a.jyt
p***.chenl
q***o.wjs
z***i.srq
ai***.ty
***en.sah
b***ng.hjl
y***g.zx
r***i.drq
t***m.zhangc
yu***n.yl
z***ao.zmw
x***g.xiexh
yu***n.wxr
z***e.xyf
we***n.wwy
x***ng.zb
w***n.z
w***ting.c
la***a.zhoum
a***an.zl
l***u.csh
h***.li
ji***g.jl
ju***en.chenjw
ho***an.fenghy
yi***un.xiayy
t***ie.hjp
***ei.bw
y***g.wlq
sh***ng.wr
h***n.slx
l***i.lw
w***ui.zengkr
l***in.hl
ju***zsy
jin***g.lijj
ya***i.zyf
wb***.huangj
w***g.wd
ai***.waq
w***n.zwl
ji***.zhangjn
l***n.jly
x***.sun
c***n.lcy
ma***u.cx
ya***en.ry
hu***yinhm
gu***g.yaogq
di***i.huang
***n.wsy
wb***ke.gongyk


最后我们就可以拿出burpsuite,利用阿里内外app登录抓取数据,通过邮箱数据和弱口令进行fuzz,下面我们成功破解出一例:
f***n.xufan
123qwe!@#
安装阿里内网客户端

mayun.jpg

漏洞证明:

25123036636bd17ce388180369af97d7c28f61e7.jpg

修复方案:

你懂的

版权声明:转载请注明来源 bing@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2014-03-24 16:19

厂商回复:

感谢你对我们的支持与关注,该问题我们正在修复。谢谢!

最新状态:

暂无


漏洞评价:

评论

  1. 2014-03-20 17:34 | 1ee ( 普通白帽子 | Rank:105 漏洞数:14 | 看书中....)

    前排围观

  2. 2014-03-20 17:38 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)

    我勒个擦

  3. 2014-03-20 17:41 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    突然想到一首歌。。 阿里郎。。阿里郎。。唱的是楼主么。。

  4. 2014-03-20 17:42 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    卧槽

  5. 2014-03-20 17:43 | 封印师 ( 路人 | Rank:4 漏洞数:3 | 我是小彩笔来的。...(。•ˇ‸ˇ•。) ...)

    已马

  6. 2014-03-20 17:49 | 90_ ( 实习白帽子 | Rank:44 漏洞数:10 | 关注网络信息安全。)

    卧槽

  7. 2014-03-20 17:52 | Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)

    洞主这么叼,马云知道么?

  8. 2014-03-20 17:54 | bing 认证白帽子 ( 普通白帽子 | Rank:332 漏洞数:34 | bingsec)

    @gainover 我来自阿里山的

  9. 2014-03-20 17:55 | bing 认证白帽子 ( 普通白帽子 | Rank:332 漏洞数:34 | bingsec)

    @Focusstart 不知道,勇敢的少年快去创造奇迹

  10. 2014-03-20 17:56 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    也不知道上次的5W给了么。。洞主应该想多了

  11. 2014-03-20 18:01 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    有点霸气了~~~我又不能够了~~~

  12. 2014-03-20 18:12 | 嘿嘿嘿嘿1 ( 路人 | Rank:16 漏洞数:2 | ...)

    洞主这么叼,马云知道么?

  13. 2014-03-20 18:14 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    前排支持 哈哈

  14. 2014-03-20 18:14 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  15. 2014-03-20 18:15 | 大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)

    坐等公开,听说阿里src的反馈速度一直都很慢啊

  16. 2014-03-20 18:20 | farmer ( 普通白帽子 | Rank:491 漏洞数:58 | 金杯银杯不如老百姓的口碑)

    又来五万元。

  17. 2014-03-20 18:35 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    碉堡! 楼主坐等5万奖金

  18. 2014-03-20 18:37 | 啦绯哥 ( 普通白帽子 | Rank:107 漏洞数:20 )

    5W的节奏

  19. 2014-03-20 18:46 | acelee ( 路人 | Rank:30 漏洞数:2 | 让互联网的世界更安全)

    这么屌,马大叔知道么?等待围观

  20. 2014-03-20 18:51 | Jumbo ( 普通白帽子 | Rank:111 漏洞数:29 | 猫 - http://www.chinabaiker.com)

    上次搜索引擎爆能搜出内网?

  21. 2014-03-20 18:52 | Jumbo ( 普通白帽子 | Rank:111 漏洞数:29 | 猫 - http://www.chinabaiker.com)

    上次搜索引擎爆能搜出内网?

  22. 2014-03-20 18:55 | 冷静 ( 路人 | Rank:3 漏洞数:2 )

    反正你又不缺钱

  23. 2014-03-20 19:06 | 飞扬风 ( 普通白帽子 | Rank:512 漏洞数:125 | 追求安全,热爱技术)

    伪前排围观,楼主威武~

  24. 2014-03-20 19:19 | Power ( 实习白帽子 | Rank:54 漏洞数:22 | 还需要等待.........)

    关注

  25. 2014-03-20 19:35 | Sa7ael ( 路人 | Rank:0 漏洞数:2 )

    mark

  26. 2014-03-20 19:45 | 乌云白帽子 ( 路人 | Rank:11 漏洞数:4 | 路人甲)

    这么叼

  27. 2014-03-20 19:46 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    卧槽

  28. 2014-03-20 20:03 | 银狼_avi ( 实习白帽子 | Rank:55 漏洞数:13 | 本屌十二岁破处)

    mark

  29. 2014-03-20 20:44 | tSt ( 路人 | Rank:27 漏洞数:7 | 在开发里运维最强,运维里网络最强,网络里...)

    mark

  30. 2014-03-20 21:00 | 24jason ( 普通白帽子 | Rank:165 漏洞数:30 | 《算法导论》、《具体数学》……)

    你咋没有直接报给马大叔啊。

  31. 2014-03-20 21:49 | Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)

    阿里郎滴骚年壮如山呀

  32. 2014-03-20 22:00 | doosit ( 路人 | Rank:18 漏洞数:4 | 木有介绍。)

    楼主开门查水表。

  33. 2014-03-20 22:06 | mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)

  34. 2014-03-20 22:36 | nextdoor ( 普通白帽子 | Rank:325 漏洞数:74 )

    屌爆了

  35. 2014-03-20 22:40 | 小人物Reno ( 普通白帽子 | Rank:471 漏洞数:110 | X)

    火速留名,mark!

  36. 2014-03-20 22:41 | 小人物Reno ( 普通白帽子 | Rank:471 漏洞数:110 | X)

    @24jason 马云大叔不懂安全,只懂资本运作。。

  37. 2014-03-20 23:03 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    我去,给力

  38. 2014-03-20 23:30 | フ天天好心情 ( 路人 | Rank:1 漏洞数:2 | 啦啦啦~好高兴)

    求大叔生活照。。。

  39. 2014-03-21 08:20 | Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)

    膜拜、、、、

  40. 2014-03-21 08:47 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    围观

  41. 2014-03-21 09:01 | leehenwu ( 普通白帽子 | Rank:194 漏洞数:24 | 撸·啊·撸)

    强势围观

  42. 2014-03-21 09:46 | zcy ( 实习白帽子 | Rank:93 漏洞数:15 )

    掉渣天

  43. 2014-03-21 10:36 | 贱son ( 路人 | Rank:6 漏洞数:3 | GE0)

    牛B

  44. 2014-03-21 11:14 | s3xy ( 核心白帽子 | Rank:832 漏洞数:113 | 相濡以沫,不如相忘于江湖)

    话说怎么还没确认?

  45. 2014-03-21 12:58 | 中国民间-孑海 ( 路人 | Rank:0 漏洞数:3 | 关注国家网络安全 维护中国网络)

    逆天的节奏 期待结果~

  46. 2014-03-21 13:11 | 点点 ( 普通白帽子 | Rank:214 漏洞数:38 | 准备申请سمَـَّوُوُحخ ̷̴̐...)

    楼主 找到了么

  47. 2014-03-21 13:28 | 123丶 ( 路人 | Rank:2 漏洞数:2 | 初学菜鸟一只,请多指教)

    围观

  48. 2014-03-21 13:40 | 无尾熊 ( 路人 | Rank:14 漏洞数:2 | 菜鸟一枚。。。学习安全技术中。 。。)

    马克

  49. 2014-03-21 13:41 | wangy3e ( 路人 | Rank:0 漏洞数:1 | web security,mobile app security)

    我操,屌爆了

  50. 2014-03-21 14:19 | Wangl ( 实习白帽子 | Rank:33 漏洞数:4 | 新浪支付,值得拥有)

    围观,楼主能拿到礼物不?提交到官方就是一个等。

  51. 2014-03-21 19:48 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    还没确认呢。。

  52. 2014-03-22 09:27 | 判官 ( 路人 | Rank:0 漏洞数:2 | 厚道做人,精明做事,广泛接缘,福报众人)

    围观。。。。。。。。

  53. 2014-03-22 11:36 | 耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)

    mark

  54. 2014-03-22 19:11 | 路人5 ( 路人 | Rank:6 漏洞数:5 | 你们别再问我是谁,你们可以叫我神奇的路人...)

    mark

  55. 2014-03-23 07:24 | silence ( 路人 | Rank:16 漏洞数:3 | i'm silence)

    MARK

  56. 2014-03-23 14:00 | 核攻击 ( 实习白帽子 | Rank:35 漏洞数:7 | 统治全球,奴役全人类!毁灭任何胆敢阻拦的...)

    各种mark

  57. 2014-03-23 17:05 | 小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)

    这两天各种吊炸天的洞啊。

  58. 2014-03-23 22:41 | winsyk ( 普通白帽子 | Rank:108 漏洞数:16 | 越长大越孤单)

    屌。

  59. 2014-03-24 17:32 | 无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ‮……肉肉捉活,亭长放解)

    其实某些浏览器插件比Google还好。

  60. 2014-03-24 18:00 | Peng s Blog ( 实习白帽子 | Rank:51 漏洞数:32 | 走在网络前端的,不是天才,就是疯子)

  61. 2014-03-25 23:54 | 马云 ( 路人 | Rank:10 漏洞数:5 | 啪啪啪啪啪啪啪啪)

    当事人路过

  62. 2014-03-26 09:54 | 贱son ( 路人 | Rank:6 漏洞数:3 | GE0)

    把马云大叔的艳照拖出来。

  63. 2014-05-04 18:00 | f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)

    马云邮箱露点了。。。

  64. 2014-05-04 20:53 | bitcoin ( 普通白帽子 | Rank:715 漏洞数:218 | 学习是最好的投资!)

    牛人啊

  65. 2014-05-04 21:14 | BadCat ( 实习白帽子 | Rank:81 漏洞数:21 | 悲剧的我什么都不会)

    100w知识库?!?!那个议会提到的?!

  66. 2014-05-04 22:37 | 动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)

    马云居然用谷歌的邮箱!这是什么意思?

  67. 2014-05-05 09:22 | luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)

    太霸气了,这尼玛怎么修复都是一水啊,直接聘请LZ去做安全培训吧

  68. 2014-05-05 09:53 | leir ( 路人 | Rank:0 漏洞数:1 | ???)

    @大亮 感觉不是一般的慢

  69. 2014-05-05 10:33 | 小权 ( 路人 | Rank:4 漏洞数:3 | 小菜鸟,求各位大姐大哥多多指教)

    洞主这么叼,马云知道么?

  70. 2014-05-05 11:03 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    竟然有个应用叫 :“阿里妹”。。难道还有一个“阿里郎”!

  71. 2014-05-05 20:54 | JackZhong ( 路人 | Rank:4 漏洞数:1 | 互联网上没有绝对的安全!!!)

    牛人

  72. 2014-05-05 20:54 | JackZhong ( 路人 | Rank:4 漏洞数:1 | 互联网上没有绝对的安全!!!)

    牛人

  73. 2014-06-11 14:35 | 鸟云厂商 认证白帽子 ( 核心白帽子 | Rank:1313 漏洞数:146 | 中国菜鸟)

    @gainover 你猜对了。。。。阿里妹是邮件客户端 阿里郎算是VPN令牌一类的用途