当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0108001

漏洞标题:饿了么某系统设计缺陷导致上传漏洞可渗透内网

相关厂商:饿了么

漏洞作者: 3King

提交时间:2015-04-14 23:45

修复时间:2015-05-29 15:13

公开时间:2015-05-29 15:13

漏洞类型:文件上传导致任意代码执行

危害等级:高

自评Rank:20

漏洞状态:厂商已经修复

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-14: 细节已通知厂商并且等待厂商处理中
2015-04-15: 厂商已经确认,细节仅向厂商公开
2015-04-25: 细节向核心白帽子及相关领域专家公开
2015-05-05: 细节向普通白帽子公开
2015-05-15: 细节向实习白帽子公开
2015-05-29: 厂商已经修复漏洞并主动公开,细节向公众公开

简要描述:

叫外卖,就上饿了么~
仅作可行性测试,未深入,点到为止。

详细说明:

饿了么协同商务系统(泛微协同商务系统)存在任意文件上传漏洞
详情请见: WooYun: 泛微某系统漏洞集合(不拿shell不是合格的白帽子)
Shell:http://fast.ele.me/nullc.jsp

漏洞证明:

上传成功

QQ截图20150414220235.png


数据库配置

2.png


协同邮件信息

3.png


系统权限&本机内网配置

5.png


桌面截图

6.png

修复方案:

·做好第三方系统的安全检测工作
·求优惠券  ̄▽ ̄

版权声明:转载请注明来源 3King@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2015-04-15 11:01

厂商回复:

经确认是饿了么的供应商系统漏洞,我们会尽快处理。

最新状态:

2015-05-29:第三方供应商已修复,谢谢大家的关心!


漏洞评价:

评论

  1. 2015-04-15 00:29 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    屌屌的

  2. 2015-04-15 00:52 | 苏州同程旅游网络科技有限公司(乌云厂商)

    屌屌的

  3. 2015-04-15 07:29 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @苏州同程旅游网络科技有限公司 大半夜不睡觉啊

  4. 2015-04-15 07:57 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    3king复活了

  5. 2015-04-15 09:21 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    @孤独行者 都是晚上出洞(动)的

  6. 2015-04-15 09:37 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @Ton7BrEak 白天休息。。

  7. 2015-04-15 10:21 | 苏州同程旅游网络科技有限公司(乌云厂商)

    @孤独行者 白天要上班好吧

  8. 2015-04-15 10:44 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @苏州同程旅游网络科技有限公司 能不能把你们公司ip段发下。。我看看,咋样

  9. 2015-04-15 13:09 | 苏州同程旅游网络科技有限公司(乌云厂商)

    @孤独行者 IP很好找的,明说不太好,我说几种方式吧http://toolbar.netcraft.com/site_report?url= 跟域名,可以看到历史IP还有这个站 http://myip.ms/ 你用大神的工具也行 https://github.com/ring04h/wydomain

  10. 2015-04-15 13:21 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @苏州同程旅游网络科技有限公司 算了,我自己来把,看你们厂商不错,我尝试下,我就一小白。。别想太多

  11. 2015-05-29 15:23 | sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)

    @苏州同程旅游网络科技有限公司 这么直接么?