漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百合网某系统配置不当导致直接影响内网安全(涉及多系统以及数百万用户数据)
提交时间:2015-09-06 09:39
修复时间:2015-10-23 16:30
公开时间:2015-10-23 16:30
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-09-06: 细节已通知厂商并且等待厂商处理中
2015-09-08: 厂商已经确认,细节仅向厂商公开
2015-09-18: 细节向核心白帽子及相关领域专家公开
2015-09-28: 细节向普通白帽子公开
2015-10-08: 细节向实习白帽子公开
2015-10-23: 细节向公众公开
简要描述:
A:我去百合网相亲了
B:咋样?结果如何? 找到了没有?
A:我找到了他们的bug
B:。。。。。。。
详细说明:
入口 http://oa.baihe.com:7788/
Jboss未授权访问
Shell地址
http://oa.baihe.com:7788/is/
root权限 接下来就是挂个代理
开始~
漏洞证明:
内网打印鸡 挺多的:)
内网好多jboss 成功getshell
JIRA 平台弱口令 test 123456
http://192.168.0.120:8080/secure/Dashboard.jspa
redis 你们公司人员应该懂得。。 数据就不具体截图了
192.168.22.82
192.168.20.234
百合内部接口
hadoop未授权
http://192.168.22.181:8088/cluster hadoop
http://192.168.22.10:8088/cluster hadoop
内部jenkins未授权访问:(
WIndows7 System权限
最后来点你懂得~~
良心保证! 没有拖库:(
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-09-08 16:28
厂商回复:
要增强安全意识
最新状态:
暂无
漏洞评价:
评论
-
2015-09-06 11:15 |
子非海绵宝宝 ( 核心白帽子 | Rank:1151 漏洞数:114 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-09-06 11:35 |
DNS ( 普通白帽子 | Rank:294 漏洞数:37 | 杀猪刀啊,杀猪刀啊)
-
2015-09-06 11:39 |
我是一个好妹子 ( 路人 | Rank:0 漏洞数:1 | 我是一个好妹子)
-
2015-09-06 11:45 |
大师兄 ( 路人 | Rank:14 漏洞数:6 | 每日必关注乌云)
-
2015-09-06 13:07 |
高小厨 ( 普通白帽子 | Rank:821 漏洞数:74 | 不会吹牛的小二不是好厨子!)
-
2015-09-06 13:13 |
大师兄 ( 路人 | Rank:14 漏洞数:6 | 每日必关注乌云)
-
2015-09-06 14:07 |
晓海’ ( 路人 | Rank:1 漏洞数:3 | 一个IT界的酱油帝,坚信分享,创造未来!)
让你去找对象,你缺找到了漏洞。看来你单身还是有一定科学依据的。
-
2015-09-06 16:19 |
心如止水 ( 路人 | Rank:8 漏洞数:4 | 心就要像水一样的平静)
-
2015-09-06 17:03 |
scanf ( 核心白帽子 | Rank:1307 漏洞数:190 | 。)
-
2015-09-06 17:18 |
开心一下1313 ( 实习白帽子 | Rank:63 漏洞数:20 | 喝口水,压压惊......)
-
2015-09-06 18:06 |
M4sk ( 普通白帽子 | Rank:1213 漏洞数:321 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2015-09-06 20:07 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-09-06 20:43 |
老抽 ( 路人 | Rank:0 漏洞数:1 | 我是来打酱油的。。。)
-
2015-09-06 23:59 |
tSt ( 路人 | Rank:27 漏洞数:7 | 在开发里运维最强,运维里网络最强,网络里...)
-
2015-09-07 19:30 |
Rainism ( 路人 | Rank:11 漏洞数:3 | hacking for fun)