当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0122603

漏洞标题:58同城某业务多个站点存在弱口令导致Getshell(内网小漫游)

相关厂商:58同城

漏洞作者: 管管侠

提交时间:2015-06-24 23:37

修复时间:2015-08-09 15:38

公开时间:2015-08-09 15:38

漏洞类型:服务弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-24: 细节已通知厂商并且等待厂商处理中
2015-06-25: 厂商已经确认,细节仅向厂商公开
2015-07-05: 细节向核心白帽子及相关领域专家公开
2015-07-15: 细节向普通白帽子公开
2015-07-25: 细节向实习白帽子公开
2015-08-09: 细节向公众公开

简要描述:

再给司马涨10K,话说司马是谁??
平顶山说来个漫游,那我来试试!!!
老二的位置快保不住了!!!

详细说明:

http://211.151.111.164/manager/html/
tomcat弱口令
直接shell
http://211.151.111.164/job/
http://211.151.115.164/job/

0.png

漏洞证明:

下面是确认是58业务的过程以及小漫游的过程

1.png


2.png


3.png


4.png


6.png


7.png


8.png


只检测了这一个ip段
10.9.20.31:8080 Jetty(8.y.z-SNAPSHOT)
[Spark Master at spark://10.9.20.31:7077]
10.9.20.33 nginx/1.6.0
[Welcome to nginx!]
10.9.20.33:8080 Apache-Coyote/1.1
[58到家速运]
10.9.20.34:8080 Apache-Coyote/1.1
[58到家速运]
10.9.20.39 nginx/1.6.0
[Welcome to nginx!]
10.9.20.50:8080 Apache-Coyote/1.1
[302 Found]
10.9.20.52:8080 Apache-Coyote/1.1
[302 Found]
10.9.20.60 nginx/1.6.0
[Welcome to nginx!]
10.9.20.120:8080 Jetty(8.1.16.v20140903)
[Powered By Jetty]
10.9.20.155 nginx/1.2.8
[薪资分析页]
10.9.20.155:8080 nginx/1.2.8
[Welcome to nginx!]
10.9.20.160:8080 Apache-Coyote/1.1
[很抱歉,您访问的页面不存在 - 58同城]
10.9.20.161:8080 Apache-Coyote/1.1
[很抱歉,您访问的页面不存在 - 58同城]
10.9.20.127 Apache/2.2.15 (CentOS)
[Login - OpenStack Dashboard]
10.9.20.154:8080 nginx/1.2.8
[200 OK]
10.9.20.147 nginx/1.6.0
[Welcome to nginx!]
10.9.20.157 nginx/1.6.0
[Welcome to nginx!]
10.9.20.156 nginx/1.6.0
[Welcome to nginx!]
10.9.20.195:8080 Jetty(8.y.z-SNAPSHOT)
[Spark Master at spark://10.9.20.195:7077]
.......
时间太晚了,不然可能是大漫游...

修复方案:

传说有礼物!!!在哪里

版权声明:转载请注明来源 管管侠@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-06-25 15:37

厂商回复:

感谢管管侠童鞋,辛苦了!确认漏洞存在,是由于运维童鞋对nginx配置不当+研发童鞋安全意识不足导致漏洞的产生。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-06-24 23:39 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    司马又要涨工资了

  2. 2015-06-24 23:40 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  3. 2015-06-24 23:41 | Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)

    强烈要求姚劲波给司马涨工资,10K起涨...

  4. 2015-06-24 23:41 | 我是壮丁 认证白帽子 ( 路人 | Rank:10 漏洞数:1 | 专业打酱油)

    强烈要求姚劲波给司马涨工资,10K起涨...

  5. 2015-06-24 23:41 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:547 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  6. 2015-06-24 23:42 | 静静 ( 路人 | Rank:10 漏洞数:2 | 我是静静)

    强烈要求姚劲波给司马涨工资,10K起涨...

  7. 2015-06-24 23:44 | luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)

    强烈要求姚劲波给司马涨工资,10K起涨...

  8. 2015-06-24 23:44 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  9. 2015-06-24 23:45 | if、so 认证白帽子 ( 核心白帽子 | Rank:1008 漏洞数:91 | 梦想还是要有的,万一实现了呢?)

    强烈要求姚劲波给司马涨工资,10K起涨...

  10. 2015-06-24 23:45 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  11. 2015-06-24 23:51 | 专业种田 认证白帽子 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)

    强烈要求姚劲波给司马涨工资,10K起涨...

  12. 2015-06-24 23:52 | Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )

    强烈要求姚劲波给司马涨工资,10K起涨...

  13. 2015-06-24 23:53 | 管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)

    真快,地址都访问不了了,难怪工资这么高

  14. 2015-06-24 23:53 | 0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)

    牛B啊~~~

  15. 2015-06-24 23:54 | 管管侠 ( 核心白帽子 | Rank:1368 漏洞数:108 | 休息几日,让你们先装会!!!)

    吖,还没,我刚才掉线而已

  16. 2015-06-25 00:04 | 0x 80 ( 普通白帽子 | Rank:1301 漏洞数:398 | 某安全公司招聘系统运维、渗透测试、安全运...)

    管管侠,早点休息

  17. 2015-06-25 00:33 | 58同城(乌云厂商)

    管管侠,早点修复,我明天问问研发再处理吧,一头雾水中!

  18. 2015-06-25 00:43 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    强烈要求姚劲波给司马涨工资,10K起涨...

  19. 2015-06-25 07:18 | 高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)

    管管侠好好休息,这个打雷老二还是你的

  20. 2015-06-25 08:05 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  21. 2015-06-25 08:41 | 沦沦 ( 普通白帽子 | Rank:504 漏洞数:127 | 爱老婆,爱生活)

    强烈要求姚劲波给司马涨工资,10K起涨...

  22. 2015-06-25 09:08 | wy007 ( 实习白帽子 | Rank:95 漏洞数:10 | 其实我是一名卧底...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  23. 2015-06-25 10:22 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    强烈要求姚劲波给司马涨工资,10K起涨...

  24. 2015-06-25 16:06 | 北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )

    强烈要求姚劲波给司马涨工资,10K起涨...

  25. 2015-06-25 16:10 | 小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)

    强烈要求姚劲波给司马涨工资,10K起涨... ps:王鑫还在58吗

  26. 2015-06-25 16:12 | 北丐 ( 普通白帽子 | Rank:104 漏洞数:20 | )

    @小龙 王鑫是谁啊

  27. 2015-06-25 16:55 | 小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)

    @北丐 对啊,王新是谁啊?

  28. 2015-06-25 17:35 | 炯炯虾 ( 路人 | Rank:2 漏洞数:1 | 我来自地球)

    @司马 整天搞众测 哪有时间搞58安全啊 哈哈

  29. 2015-08-09 22:50 | 辛巴 ( 普通白帽子 | Rank:231 漏洞数:83 | 现实中的无能为力,不代表网络中也要低声下...)

    强烈要求姚劲波给司马涨工资,10K起涨...

  30. 2015-08-10 13:03 | Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)

    强烈要求姚劲波给司马涨工资,10K起涨..@小龙 PS:王鑫在司马入职前就跑了

  31. 2015-08-10 13:27 | 小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)

    @Mr.R 我大司马手一举千千万万白帽子保护他