当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0111582

漏洞标题:安居客某管理后台地址设计缺陷导致进入后台

相关厂商:安居客

漏洞作者: Q1NG

提交时间:2015-05-02 07:16

修复时间:2015-06-16 10:30

公开时间:2015-06-16 10:30

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:8

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-02: 细节已通知厂商并且等待厂商处理中
2015-05-02: 厂商已经确认,细节仅向厂商公开
2015-05-12: 细节向核心白帽子及相关领域专家公开
2015-05-22: 细节向普通白帽子公开
2015-06-01: 细节向实习白帽子公开
2015-06-16: 细节向公众公开

简要描述:

安居客某管理后台地址设计缺陷导致进入后台导致更多后台暴露 !

详细说明:

首先扫到所有解析到安居客主机的域名,得到一个可疑地址http://adm.anjuke.com/ 然后跳到内网
http://localhost:8080/login.action 当然localhost 一想应该就是在同一台服务器.果断换为
http://adm.anjuke.com/login.action 来到 ADM 大数据改变未来 后台 试了弱口令 没成功,但没放弃,查看源码 就又发现一个CRM管理后台思路就带到了这个后台, 还是弱口令,还是没有,

if(json != null){
if(json.msg == 1){
showError("验证码错误!");
}
else if(json.msg == 2){
$("#form").find(":button").attr("disabled", true);
$("#form").submit();
}
else if(json.msg == 3){
showError("该账号不存在!");
}else if(json.msg == 4){
showError("密码错误!");
}
else if(json.msg == 5){
showError("该账号已停用!");
}
else if(json.msg == 6){
showError("该账号已在其它电脑上登录!");
}else if(json.msg == 99){
alert("密码过期,请前往crm修改密码!地址:https://one.anjuke.com/");
}
}
}


在查看源代码找突破口,这下发现了点有用的。

<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>登录管理中心</title>
<link href="/crmHtml/login.css" rel="stylesheet" type="text/css" />
<link href="/js/jq_plugins/light_box/light_box.css" rel="stylesheet" type="text/css" />
<link rel="icon" href="http://pages.anjukestatic.com/favicon.ico" type="image/ico"></link>
<link rel="shortcut icon" href="http://pages.anjukestatic.com/favicon.ico"></link>
<link rel="stylesheet" type="text/css" href="/crmpro/style/login.css" />


/crmpro/style/login.css" 这个路径经过一取得到 https://one.anjuke.com/crmpro/

2015-05-01_231416.png


查看源码然后得到 http://one.anjuke.com/static/ 直接进后台了

2015-05-01_231936.png


2015-05-01_212306.png


2015-05-01_212913.png


发现危害有限,
接着又发现以下管理后台
安居客内部员工管理中心 https://auth.corp.anjuke.com/login.php
内部百科管理后台http://baike.anjuke.com/index.php
发现一个上传点:https://one.anjuke.com/test.jsp
https://one.anjuke.com/crmpro/
金铺CRM后台http://crm.jinpu.com/login
看在天色已晚,先提交了 明日再战!

漏洞证明:

2015-05-01_212019.png


2015-05-01_212913.png

修复方案:

版权声明:转载请注明来源 Q1NG@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2015-05-02 10:29

厂商回复:

感谢对安居客的支持!

最新状态:

暂无


漏洞评价:

评论

  1. 2015-05-29 05:39 | 大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)

    值得学习,思路