漏洞概要
关注数(24)
关注此漏洞
漏洞标题:58同城某业务多个站点存在弱口令导致Getshell(内网小漫游)
提交时间:2015-06-24 23:37
修复时间:2015-08-09 15:38
公开时间:2015-08-09 15:38
漏洞类型:服务弱口令
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-24: 细节已通知厂商并且等待厂商处理中
2015-06-25: 厂商已经确认,细节仅向厂商公开
2015-07-05: 细节向核心白帽子及相关领域专家公开
2015-07-15: 细节向普通白帽子公开
2015-07-25: 细节向实习白帽子公开
2015-08-09: 细节向公众公开
简要描述:
再给司马涨10K,话说司马是谁??
平顶山说来个漫游,那我来试试!!!
老二的位置快保不住了!!!
详细说明:
http://211.151.111.164/manager/html/
tomcat弱口令
直接shell
http://211.151.111.164/job/
http://211.151.115.164/job/

漏洞证明:
下面是确认是58业务的过程以及小漫游的过程







只检测了这一个ip段
10.9.20.31:8080 Jetty(8.y.z-SNAPSHOT)
[Spark Master at spark://10.9.20.31:7077]
10.9.20.33 nginx/1.6.0
[Welcome to nginx!]
10.9.20.33:8080 Apache-Coyote/1.1
[58到家速运]
10.9.20.34:8080 Apache-Coyote/1.1
[58到家速运]
10.9.20.39 nginx/1.6.0
[Welcome to nginx!]
10.9.20.50:8080 Apache-Coyote/1.1
[302 Found]
10.9.20.52:8080 Apache-Coyote/1.1
[302 Found]
10.9.20.60 nginx/1.6.0
[Welcome to nginx!]
10.9.20.120:8080 Jetty(8.1.16.v20140903)
[Powered By Jetty]
10.9.20.155 nginx/1.2.8
[薪资分析页]
10.9.20.155:8080 nginx/1.2.8
[Welcome to nginx!]
10.9.20.160:8080 Apache-Coyote/1.1
[很抱歉,您访问的页面不存在 - 58同城]
10.9.20.161:8080 Apache-Coyote/1.1
[很抱歉,您访问的页面不存在 - 58同城]
10.9.20.127 Apache/2.2.15 (CentOS)
[Login - OpenStack Dashboard]
10.9.20.154:8080 nginx/1.2.8
[200 OK]
10.9.20.147 nginx/1.6.0
[Welcome to nginx!]
10.9.20.157 nginx/1.6.0
[Welcome to nginx!]
10.9.20.156 nginx/1.6.0
[Welcome to nginx!]
10.9.20.195:8080 Jetty(8.y.z-SNAPSHOT)
[Spark Master at spark://10.9.20.195:7077]
.......
时间太晚了,不然可能是大漫游...
修复方案:
版权声明:转载请注明来源 管管侠@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-06-25 15:37
厂商回复:
感谢管管侠童鞋,辛苦了!确认漏洞存在,是由于运维童鞋对nginx配置不当+研发童鞋安全意识不足导致漏洞的产生。
最新状态:
暂无
漏洞评价:
评论
-
2015-06-24 23:39 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-06-24 23:40 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2015-06-24 23:41 |
Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)
-
2015-06-24 23:41 |
我是壮丁 
( 路人 | Rank:10 漏洞数:1 | 专业打酱油)
-
2015-06-24 23:41 |
爱上平顶山 
( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2015-06-24 23:42 |
静静 ( 路人 | Rank:10 漏洞数:2 | 我是静静)
-
2015-06-24 23:44 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2015-06-24 23:44 |
小胖子 
( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2015-06-24 23:45 |
if、so 
( 核心白帽子 | Rank:1008 漏洞数:91 | 梦想还是要有的,万一实现了呢?)
-
2015-06-24 23:45 |
浩天 
( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-06-24 23:51 |
专业种田 
( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)
-
2015-06-24 23:52 |
Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )
-
2015-06-24 23:53 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-06-24 23:53 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)
-
2015-06-24 23:54 |
管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)
-
2015-06-25 00:04 |
0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)
-
2015-06-25 00:33 |
58同城(乌云厂商)
管管侠,早点修复,我明天问问研发再处理吧,一头雾水中!
-
2015-06-25 00:43 |
小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)
-
2015-06-25 07:18 |
高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)
-
2015-06-25 08:05 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-06-25 08:41 |
沦沦 ( 普通白帽子 | Rank:504 漏洞数:127 | 爱老婆,爱生活)
-
2015-06-25 09:08 |
wy007 ( 实习白帽子 | Rank:95 漏洞数:10 | 其实我是一名卧底...)
-
2015-06-25 10:22 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2015-06-25 16:06 |
北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )
-
2015-06-25 16:10 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
强烈要求姚劲波给司马涨工资,10K起涨... ps:王鑫还在58吗
-
2015-06-25 16:12 |
北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )
-
2015-06-25 16:55 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-06-25 17:35 |
炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)
-
2015-08-09 22:50 |
辛巴 ( 普通白帽子 | Rank:231 漏洞数:83 | 现实中的无能为力,不代表网络中也要低声下...)
-
2015-08-10 13:03 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
强烈要求姚劲波给司马涨工资,10K起涨..@小龙 PS:王鑫在司马入职前就跑了
-
2015-08-10 13:27 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)