当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0113332

漏洞标题:傲盾某防火墙漏洞设备安全漏洞可导致企业防火墙与北京市某行业主管部门服务器权限被控制(影响多家互联网企业)

相关厂商:美团网

漏洞作者: 子非海绵宝宝

提交时间:2015-05-11 09:54

修复时间:2015-06-25 16:50

公开时间:2015-06-25 16:50

漏洞类型:应用配置错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-11: 细节已通知厂商并且等待厂商处理中
2015-05-11: 厂商已经确认,细节仅向厂商公开
2015-05-21: 细节向核心白帽子及相关领域专家公开
2015-05-31: 细节向普通白帽子公开
2015-06-10: 细节向实习白帽子公开
2015-06-25: 细节向公众公开

简要描述:

今天群里说到美团花了点时间测试下发现美团的测试版防火墙有点小问题 深入发掘后不小心挖到了北京市通信管理局IDC/ISP信息安全管理系统
阿里巴巴 阿里云 搜狐 迅雷 好123 4399 优酷 土豆 腾讯 百度 苏宁拍拍等等....
全体中枪

详细说明:

对美团的服务器进行了一个域名猜解
再对IP C段进行一个扫描发现了美团的测试防火墙

http://124.251.11.38:8000/


并且可以直接未授权添加用户

2.jpg


翻找了下没有什么有价值的 就是个测试的
当然还有个

http://124.251.11.38:7789/


看上去是另一个 不过还是配置有点问题
登录就404
就继续扫了下全端口
发现使用的是Mongo数据库

3.jpg


在对数据库进行翻找的时候发现了一个ftp

1.jpg


发现居然是北京市通信管理局IDC/ISP信息安全管理系统
这牛逼就大了....
直接ssh
各种数据库备份惨不忍睹啊

4.jpg


由于数据过于敏感我就不截图了

5.jpg


上面列举企业全部中枪

漏洞证明:

5.jpg


1.png

2.png

3.png

修复方案:

测试完成需要下线 重要帐号不要随便放

版权声明:转载请注明来源 子非海绵宝宝@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2015-05-11 16:49

厂商回复:

非常感谢白帽子对美团安全的关注。该漏洞不是美团服务器配置引起的问题,是信管局要求美团为对接安装的某硬件测试设备,该设备存在安全问题。我们已将问题反馈给设备厂商(傲盾)。此设备与美团内网是隔离状态。因美团无法对此设备配置做任何更改,且此设备使用广泛,该问题已交给相关机构处理。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-05-11 09:59 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    sofa

  2. 2015-05-11 09:59 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    打雷还在等一个指令

  3. 2015-05-11 10:10 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    @浩天 赶紧吧

  4. 2015-05-11 10:47 | anting ( 普通白帽子 | Rank:105 漏洞数:38 | 活到老,学到老)

    gogo

  5. 2015-05-11 11:07 | 专业种田 认证白帽子 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)

    这个宝宝在提交漏洞,那个宝宝(王宝强)在晒与妈妈的照片

  6. 2015-05-11 11:28 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    标题没改,怎么还没打雷?

  7. 2015-05-11 11:33 | scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)

    这个太叼了

  8. 2015-05-11 11:34 | 我能拒绝么 ( 路人 | Rank:10 漏洞数:3 | 疯爆志林)

    so 屌

  9. 2015-05-11 11:50 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    怎么还不打雷?

  10. 2015-05-11 11:51 | diguoji ( 普通白帽子 | Rank:323 漏洞数:79 | 中国吉林长春)

    小伙子真猛

  11. 2015-05-11 12:15 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    小伙子,我今年有32场CTF,你来我这,带你装逼带你飞。

  12. 2015-05-11 12:19 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    小伙子,我今年有32场全国巡回CTF,你来我这,带你装逼带你飞。

  13. 2015-05-11 12:22 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    @小胖子 @疯子 你们两个打一架 谁赢了跟谁赶紧的 爆米花已经准备好了

  14. 2015-05-11 12:54 | hope ( 路人 | Rank:1 漏洞数:2 | 一个小菜)

    so diao !

  15. 2015-05-11 13:16 | 金枪银矛小霸王 ( 普通白帽子 | Rank:103 漏洞数:25 | 不会挖洞洞的猿猿不是好学生)

    @子非海绵宝宝 来来来 带我飞飞

  16. 2015-05-11 13:28 | 玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:96 )

    打雷了!!!

  17. 2015-05-11 13:34 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    下雨了!!!

  18. 2015-05-11 13:35 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    回家收衣服去

  19. 2015-05-11 13:35 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    收衣服了!!!

  20. 2015-05-11 13:41 | 秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)

    NB!

  21. 2015-05-11 13:48 | 动后河 ( 实习白帽子 | Rank:51 漏洞数:13 | ☭)

    关注,学习

  22. 2015-05-11 13:52 | crackershi ( 普通白帽子 | Rank:122 漏洞数:18 | 云标准制定 CISP ISO审核员)

    这个IDC早之前就可以拿下

  23. 2015-05-11 13:54 | MayIKissYou ( 普通白帽子 | Rank:195 漏洞数:33 | 勿忘初心)

    发射 du du O(∩_∩)O

  24. 2015-05-11 14:41 | 美囤妈妈(乌云厂商)

    新厂商入住,欢迎各位白帽子光临!奖品多多!

  25. 2015-05-11 14:55 | 晏子 ( 路人 | Rank:6 漏洞数:4 | 无)

    安装避雷针中,求装完后打雷。

  26. 2015-05-11 15:02 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @美囤妈妈 你的厂商名亮瞎了我24K纯金狗眼,看了你的名字,我在回到上面看了一下厂商名,差点以为看错了。

  27. 2015-05-11 15:17 | 美囤妈妈(乌云厂商)

    @疯子 哈哈,多多包涵!

  28. 2015-05-11 15:20 | Format_smile ( 普通白帽子 | Rank:167 漏洞数:67 | ···孰能无过,谁是谁非!渗透穷三代,黑...)

    @美囤妈妈 我也看错了!····

  29. 2015-05-11 15:25 | prolog ( 普通白帽子 | Rank:544 漏洞数:107 | 低调求发展)

    @美囤妈妈 美臀妈妈你好,我是隔壁王先生

  30. 2015-05-11 16:40 | f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)

    哈哈,确认了,不是美团滴。

  31. 2015-05-11 16:45 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    @f4ck NO,是美团的入口,但大问题不是美团的,美团已经控制不了,需要移交监管部门

  32. 2015-05-11 16:47 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @浩天 厉害!!

  33. 2015-05-11 16:55 | f4ck ( 实习白帽子 | Rank:42 漏洞数:7 | 有些人很牛B,一个漏洞能刷成N个。)

    @浩天 太可怕了,感觉这个洞可以提成通用。

  34. 2015-05-11 16:55 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @浩天 某傲盾防火墙 应该是傲盾某防火墙把

  35. 2015-05-11 16:58 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @孤独行者 为什么说的那么有道理

  36. 2015-05-11 17:09 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @疯狗 因为@xsser跟疯狗哥哥教育的好!

  37. 2015-05-11 17:24 | ganggang ( 路人 | Rank:4 漏洞数:2 | 这个号是来乌云聊天的....)

    @孤独行者 明明是傲盾某防火墙 好不好......

  38. 2015-05-11 17:29 | 孤独行者 ( 普通白帽子 | Rank:110 漏洞数:44 | 时光如水,总是无言。你若安好,便是晴天)

    @ganggang 已经修改了好吧。。。

  39. 2015-05-11 18:33 | 明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)

    一定是好漏洞。