当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0112927

漏洞标题:新网运营不当可开启BOSS模式(可劫持任意新网域名如中国银行等)

相关厂商:新网华通信息技术有限公司

漏洞作者: 殺器王子

提交时间:2015-05-08 18:46

修复时间:2015-06-25 09:34

公开时间:2015-06-25 09:34

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:13

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-08: 细节已通知厂商并且等待厂商处理中
2015-05-11: 厂商已经确认,细节仅向厂商公开
2015-05-21: 细节向核心白帽子及相关领域专家公开
2015-05-31: 细节向普通白帽子公开
2015-06-10: 细节向实习白帽子公开
2015-06-25: 细节向公众公开

简要描述:

屌炸天的隐藏功能,被程序员写在代码里
可以对域名任意操作,查看密码,修改密码。
企业认证资料,备案信息....
程序员说:怪我咯?

详细说明:

http://www.ceboss.cn/SalesManager/portal/jsp/portal/index.jsp
用户名/密码:liyun@xinnet.com/liyun@xinnet.com
比之前那个功能还要多····

QQ截图20150508122320.jpg

这个先随便点一个用户邮箱名字···
点击查看IP,可以看到用户的所有根域名和真实IP地址。

3.jpg


看了看源代码,有些功能需要满足特定条件才能使用,前台并没有发现。
直接判断的出custID= 是用户的ID,可以遍历
可以修改DNS,域名密码,域名转出,查看域名注册人信息。

50.jpg


拿中国银行的来说,可以修改密码,原密码是自动填写的,只需要写新密码即可,如果需要知道原密码也可以通过抓包获取···

5.jpg


这个是另一个域名抓包的,不敢拿银行搞,可以看到域名原密码是v2C9f3Z4m5。

6.jpg


可以修改DNS。

7.jpg


8.jpg


可以遍历用户ID批量获取

9.jpg


中国银行的域名也在我手上。

71.jpg


找个小域名测试一下

72.jpg


73.jpg


只要支付38元手续费即可转入域名·····我就不多测试了。

QQ截图20150508161126.jpg

10000134-2.jpg

企业法人营业执照复印件.jpg

身份证.jpg


这里可以直接查看认证信息···

QQ截图20150508161126.jpg


QQ截图20150508161626.jpg


可以直接通过检索客户名称来确认客户ID,也就是后面那串数字,即可对域名操作。

QQ截图20150508180209.jpg

漏洞证明:

QQ截图20150508174100.png

修复方案:

让妹子给我好好检查一下

版权声明:转载请注明来源 殺器王子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-05-11 09:32

厂商回复:

非常感谢殺器王子@乌云,小新正在玩命确认及修复中

最新状态:

2015-06-18:漏洞已修复,非常感谢殺器王子@乌云


漏洞评价:

评论

  1. 2015-05-08 18:51 | 牛肉包子 ( 普通白帽子 | Rank:254 漏洞数:64 )

    前排

  2. 2015-05-08 18:53 | bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)

    怪我

  3. 2015-05-08 19:01 | f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)

    厂商回复:程序猿真是日了狗了

  4. 2015-05-08 19:01 | scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)

    杀气

  5. 2015-05-08 19:02 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    程序员真是日了狗

  6. 2015-05-08 19:02 | 炊烟 ( 普通白帽子 | Rank:238 漏洞数:44 | 每一天都需要努力。)

    换了马甲别以为我们不认识你了!

  7. 2015-05-08 19:06 | answer ( 普通白帽子 | Rank:347 漏洞数:45 | 答案)

    前排

  8. 2015-05-08 19:18 | 大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)

    看来我是乌鸦嘴

  9. 2015-05-08 19:28 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    这个真是日了狗了。我要去转域名了,我的名字域名被抢注了,在新网!!

  10. 2015-05-08 19:58 | 浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)

    屌爆了

  11. 2015-05-08 20:27 | 打电话叫人 ( 路人 | Rank:2 漏洞数:2 | 没事,我打电话叫人)

    我已经打电话叫人了,楼主太牛逼了

  12. 2015-05-08 20:36 | 黑侠 ( 路人 | Rank:1 漏洞数:1 | 帮助别人,等于帮助自己)

    影响好大呀,新网的人下班了?

  13. 2015-05-08 20:51 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    盗版的杀器王子也是如此叼

  14. 2015-05-08 22:17 | only_admin ( 路人 | Rank:11 漏洞数:5 | ~~~~我只是个孩子╭(°A°`)╮~~~~)

    程序猿真是日了狗了

  15. 2015-05-08 23:18 | 逝言Gg ( 路人 | Rank:2 漏洞数:1 | 我会装逼你呢?)

    先给我们弄些域名再说嘛

  16. 2015-05-09 01:04 | 小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)

    http://news.ename.cn/yuming_20130513_44683_1.html差点又一次土豆网案例,哈哈。

  17. 2015-05-09 01:29 | 毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)

    就怪你!

  18. 2015-05-09 08:34 | Aepl│恋爱 ( 实习白帽子 | Rank:45 漏洞数:15 | Forzen恋爱-不要做你的Guest 只想做的你adm...)

    真是日了狗了。

  19. 2015-05-09 11:27 | Vinc ( 普通白帽子 | Rank:120 漏洞数:22 | :))

    .

  20. 2015-05-09 11:52 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    做个钓鱼网站钓鱼中国赢取,吊炸天了

  21. 2015-05-09 11:53 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    中国银行,写错了擦

  22. 2015-05-09 12:16 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    ......... 域名服务商也是日了狗了....

  23. 2015-05-09 12:53 | 圣路西法 ( 路人 | Rank:4 漏洞数:3 | 围观大神ส็็็็็็ ̷̸̨̀͒̏̃ͦ...)

    程序猿的锅

  24. 2015-05-09 13:09 | 孤零落叶寒 ( 普通白帽子 | Rank:162 漏洞数:26 | 今天的跌倒是是为了明天更好的站着)

    前排

  25. 2015-05-11 09:54 | 李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)

    @新网华通信息技术有限公司 换句对白啊,这样就不萌了

  26. 2015-05-11 10:21 | 黑侠 ( 路人 | Rank:1 漏洞数:1 | 帮助别人,等于帮助自己)

    @新网华通信息技术有限公司 换句对白啊,这样就不萌了

  27. 2015-05-31 21:05 | M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)

    这种系统对外开放啊.......

  28. 2015-06-11 18:14 | 小杰哥 ( 普通白帽子 | Rank:155 漏洞数:25 | 逆水行舟,不进则退。)

    - - 我擦,我想知道奖金多少?

  29. 2015-06-13 19:17 | Q1NG ( 实习白帽子 | Rank:93 漏洞数:16 | 临 兵 斗 者 皆 阵 列 前 行 !)

    磨刀霍霍向猪羊,手握殺器日天下