漏洞概要
关注数(24)
关注此漏洞
漏洞标题:乐视云主站可getshell
提交时间:2014-12-15 16:54
修复时间:2015-01-29 16:56
公开时间:2015-01-29 16:56
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-12-15: 细节已通知厂商并且等待厂商处理中
2014-12-15: 厂商已经确认,细节仅向厂商公开
2014-12-25: 细节向核心白帽子及相关领域专家公开
2015-01-04: 细节向普通白帽子公开
2015-01-14: 细节向实习白帽子公开
2015-01-29: 细节向公众公开
简要描述:
乐视云主站由于代码上的设计权限 fuzz可getshell
详细说明:
http://www.letvcloud.com/api/docdownload/?filename=../../../../../../../../../../../etc/passwd 可以任意文件下载

读这个文件www/Home/Lib/Action/VideoAction.class.php
1387行开始
把上传的文件进行了unlink,但是中间有一步上传到其他服务器,会留下时间差
利用这个时间差 我们可以getshell
第一个包
开20个线程不停发包,会不断的生成php文件并传往其他服务器
然后用下面脚本
开一个更高线程发包
在文件被删除前 访问上传成功的php 会重新写入一个php导致getshell
漏洞证明:
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2014-12-15 18:00
厂商回复:
必须修复~~~~~王子,好人啊~~~~
最新状态:
暂无
漏洞评价:
评论
-
2014-12-15 16:57 |
浩天 
( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2014-12-15 16:58 |
Manning ( 普通白帽子 | Rank:559 漏洞数:78 | 就恨自己服务器太少)
-
2014-12-15 17:00 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-12-15 17:15 |
瘦蛟舞 
( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)
-
2014-12-15 17:16 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2014-12-15 17:17 |
nextdoor ( 普通白帽子 | Rank:325 漏洞数:74 )
-
2014-12-15 17:54 |
盛大网络(乌云厂商)
-
2014-12-15 18:16 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-12-15 18:18 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-12-15 20:26 |
卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)
@浩天 把漏洞详情悄悄发给我,我帮你看看要不要打雷,嘿嘿~
-
2014-12-15 21:21 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-12-17 11:40 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2014-12-22 17:06 |
D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)
-
2015-01-29 17:16 |
greg.wu ( 普通白帽子 | Rank:815 漏洞数:99 | 打酱油的~)
-
2015-01-29 17:44 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2015-01-29 18:22 |
diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)
-
2015-01-30 10:41 |
PSoul ( 路人 | Rank:27 漏洞数:5 )
我想知道。。从任意文件下载是如何联系到读取www/Home/Lib/Action/VideoAction.class.php这个文件的??在盲猜的情况下弄到源码么??而且为什么这么准刚好这个文件有漏洞
-
2015-01-30 10:57 |
plane636 ( 普通白帽子 | Rank:160 漏洞数:16 )
-
2015-01-30 11:57 |
杀器王子 
( 普通白帽子 | Rank:1532 漏洞数:121 | 磨刀霍霍向猪羊)
@PSoul 一个框架读到入口文件了 爬整个源码很难么?
-
2015-01-30 13:03 |
PSoul ( 路人 | Rank:27 漏洞数:5 )
-
2015-01-31 22:14 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-02-05 13:10 |
斯杰 ( 路人 | Rank:10 漏洞数:5 | By:S丶jer)
-
2015-04-21 19:42 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)
-
2015-04-21 20:18 |
肉肉 
( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
利用竞争条件getshell的真实案例,杀气王子好厉害。。。
-
2015-04-21 21:13 |
blackexp ( 实习白帽子 | Rank:36 漏洞数:13 | 一点一点的渗透到...)
-
2015-04-23 09:27 |
Roar ( 路人 | Rank:0 漏洞数:1 | Hello world.)
-
2015-05-07 17:40 |
浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)
-
2015-07-31 13:28 |
昌维 ( 路人 | Rank:2 漏洞数:3 | QQ:867597730,百度贴吧ID:昌维001)