当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0112670

漏洞标题:我是如何拿下蜻蜓fm所有业务的

相关厂商:qingting.fm

漏洞作者: 路人甲

提交时间:2015-05-07 17:13

修复时间:2015-06-21 17:26

公开时间:2015-06-21 17:26

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-07: 细节已通知厂商并且等待厂商处理中
2015-05-07: 厂商已经确认,细节仅向厂商公开
2015-05-17: 细节向核心白帽子及相关领域专家公开
2015-05-27: 细节向普通白帽子公开
2015-06-06: 细节向实习白帽子公开
2015-06-21: 细节向公众公开

简要描述:

我是如何拿下蜻蜓fm所有业务的

详细说明:

1.查找分站。发现如下二级域名
http://star.cms.qingting.fm/ phpcms 通过前台getshell 拿到shell
2.拿到shell后查找有用资料
发现fabfile.py程序(自动化运维工具Fabric)里面记录着一些代理机器的密码

from fabric.api import *
env.user = 'root'
env.roledefs = {
'qingdaoSLB' : ['42.96.165.200',
'42.96.165.202',
'42.96.148.138',
'42.96.148.139',
'42.96.148.134'],
'hangzhouSLB': [
'112.124.52.145',
'112.124.52.146',
'42.121.195.205',
'42.121.195.206',
'42.121.32.154',
'42.121.32.155'],
'one': ['42.121.32.154'],
'qdone': ['42.96.148.139']
}
env.passwords = {
'42.121.195.205': '*****',
'42.121.195.206': '*****',
'42.121.32.154' : '*****',
'42.121.32.155' : '*****',
'112.124.52.145' : '*****',
'112.124.52.146' : '*****',
'42.96.165.200' : '*****',
'42.96.165.202' : '*****',
'42.96.148.138' : '*****',
'42.96.148.139' : '*****',
'42.96.148.134' : '*****',
}


随便登陆到一台机器后 看history 发现了 此台机器用的是私钥的形式管理别的机器

fm2.png


3.实践
进入到主站机器

fm3.png


进入到svn机器

fm4.png


有了私钥,就不一一列举了。

漏洞证明:

1.查找分站。发现如下二级域名
http://star.cms.qingting.fm/ phpcms 通过前台getshell 拿到shell
2.拿到shell后查找有用资料
发现fabfile.py程序(自动化运维工具Fabric)里面记录着一些代理机器的密码

from fabric.api import *
env.user = 'root'
env.roledefs = {
'qingdaoSLB' : ['42.96.165.200',
'42.96.165.202',
'42.96.148.138',
'42.96.148.139',
'42.96.148.134'],
'hangzhouSLB': [
'112.124.52.145',
'112.124.52.146',
'42.121.195.205',
'42.121.195.206',
'42.121.32.154',
'42.121.32.155'],
'one': ['42.121.32.154'],
'qdone': ['42.96.148.139']
}
env.passwords = {
'42.121.195.205': '*****',
'42.121.195.206': '*****',
'42.121.32.154' : '*****',
'42.121.32.155' : '*****',
'112.124.52.145' : '*****',
'112.124.52.146' : '*****',
'42.96.165.200' : '*****',
'42.96.165.202' : '*****',
'42.96.148.138' : '*****',
'42.96.148.139' : '*****',
'42.96.148.134' : '*****',
}


随便登陆到一台机器后 看history 发现了 此台机器用的是私钥的形式管理别的机器

fm2.png


3.实践
进入到主站机器

fm3.png


进入到svn机器

fm4.png


有了私钥,就不一一列举了。

修复方案:

做好权限设置,最后再打个广告。众测欢迎您

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:5

确认时间:2015-05-07 17:25

厂商回复:

确认

最新状态:

暂无


漏洞评价:

评论

  1. 2015-05-07 17:22 | Master ( 路人 | Rank:29 漏洞数:10 )

    我擦,吊,我每天晚上睡觉都会用这个fm听音乐,你可别给我推送恐怖音乐啊

  2. 2015-05-07 17:38 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    mail...