漏洞概要
关注数(24)
关注此漏洞
漏洞标题:fuzzing大法好之美的内网漫游(已和董事长亲切交谈)
提交时间:2015-09-27 01:02
修复时间:2015-11-11 01:10
公开时间:2015-11-11 01:10
漏洞类型:账户体系控制不严
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-09-27: 细节已通知厂商并且等待厂商处理中
2015-09-27: 厂商已经确认,细节仅向厂商公开
2015-10-07: 细节向核心白帽子及相关领域专家公开
2015-10-17: 细节向普通白帽子公开
2015-10-27: 细节向实习白帽子公开
2015-11-11: 细节向公众公开
简要描述:
中秋佳节,先来淫一首湿吧:fuzzing大法边界绕,内网漫游叹逍遥……
这次可值15 rank?
详细说明:
1.来到这个地址http://im.midea.com/,下载个美信ios移动客户端,登录处无验证码和密码错误次数限制,但是用户名是什么格式呢?
百度文库发现这个东西
①若姓名是3个字,则用户名为 姓氏全拼+名字拼音首字母缩写
②若姓名是2个字,则用户名为 姓氏全拼+名字全拼
2.生成用户名字典,虽然登录时password字段被无解的算法加密,但是可以固定密码为 midea@123然后对用户名进行fuzzing,得到
用户名 liuja
密码 midea@123
3.单点登录
月薪好高啊啊啊~
邮件
影像系统
报障系统
质量管理系统
苏宁国美交易信息
4.拨入vpn,进入内网
地址https://vpn.midea.com/sslvpn/Login/Login
搞半天连接不上,后来到这个地址
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doShowproductpage&productTab=downloads&product=175&version=VPN%20Clients%20for%20Windows#r60hfa02
下载checkpoint vpn客户端登录
内网门户
众多3389
登录美信与董事长交谈
漏洞证明:
我一个都没登录过!
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2015-09-27 01:09
厂商回复:
感谢hecate@乌云 的提醒 18RANK拿去吧,这个假期基本上废了...乌云晚上审漏洞的特性也真是神了。
最新状态:
暂无
漏洞评价:
评论
-
2015-09-27 01:09 |
l0u1s ( 路人 | Rank:16 漏洞数:3 | 崇尚自由、开放、共享、简约。)
-
2015-09-27 01:12 |
美的集团(乌云厂商)
-
2015-09-27 07:27 |
无人知晓 ( 实习白帽子 | Rank:56 漏洞数:7 | 一个苦逼的程序猿)
-
2015-09-27 08:24 |
美的集团(乌云厂商)
@无人知晓 本来就是忙成狗,这下都找不到形容词了。
-
2015-09-27 08:47 |
高小厨 ( 普通白帽子 | Rank:846 漏洞数:76 | 不会吹牛的小二不是好厨子!)
-
2015-09-27 08:55 |
美的集团(乌云厂商)
-
2015-09-27 11:15 |
小龙 ( 普通白帽子 | Rank:1284 漏洞数:326 | 乌云有着这么一群人,在乌云学技术,去某数...)
@美的集团 晚上睡机房了,如果白帽子没找董事长你们会不会还假装没看到漏洞呢?个人好奇心比较重-.-
-
2015-09-27 12:27 |
xsser ( 普通白帽子 | Rank:259 漏洞数:19 | 当我又回首一切,这个世界会好吗?)
-
2015-09-27 12:40 |
雅柏菲卡 ( 普通白帽子 | Rank:1201 漏洞数:235 | 雙魚座聖鬥士雅柏菲卡)
-
2015-09-27 13:13 |
路飞 ( 普通白帽子 | Rank:112 漏洞数:21 | 上帝恩赐,命运天定。希望之光,普照我身。...)
@高小厨 其实不应该在这个时候提交漏洞的,把美的搞安全的没假期放了,都不容易。
-
2015-09-27 16:13 |
美的集团(乌云厂商)
@小龙 找董事长算啥,每天找他的人刷屏了。轮不上这个问候。
-
2015-09-27 16:13 |
美的集团(乌云厂商)
-
2015-09-27 16:14 |
美的集团(乌云厂商)
-
2015-09-27 17:12 |
hecate ( 普通白帽子 | Rank:437 漏洞数:72 | ®高级安全工程师 | WooYun认证√)
-
2015-09-28 08:17 |
美的集团(乌云厂商)
@hecate乌云太丧心病狂,一个中秋给我来了五连击。
-
2015-09-28 09:31 |
雅柏菲卡 ( 普通白帽子 | Rank:1201 漏洞数:235 | 雙魚座聖鬥士雅柏菲卡)
-
2015-09-28 12:18 |
小龙 ( 普通白帽子 | Rank:1284 漏洞数:326 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2015-09-28 17:16 |
美的集团(乌云厂商)
-
2015-09-28 17:18 |
美的集团(乌云厂商)
-
2015-09-30 23:20 |
Hackshy ( 路人 | Rank:28 漏洞数:17 | 猪猪侠爱吃棒棒糖)
看完了,笑出翔。22333333,厂商第一段子手。
-
2015-10-01 20:17 |
美的集团(乌云厂商)
@Hackshy 在乌云这个白帽子基友交友平台,何必那么严肃呢?大家开开心不是很好吗(向我们报漏洞的时候我心情是很沉重的...)
-
2015-10-04 10:15 |
风吹裙起小B凉 ( 路人 | Rank:18 漏洞数:6 | 找呀找呀找朋友)
-
2015-10-23 08:43 |
hecate ( 普通白帽子 | Rank:437 漏洞数:72 | ®高级安全工程师 | WooYun认证√)
@美的集团 快出来,密码还没改啊,加班加到哪里去了
-
2015-10-23 11:18 |
美的集团(乌云厂商)
-
2015-10-30 14:49 |
tSt ( 路人 | Rank:27 漏洞数:7 | 在开发里运维最强,运维里网络最强,网络里...)
-
2015-10-31 00:22 |
美的集团(乌云厂商)
-
2015-10-31 00:47 |
Hackshy ( 路人 | Rank:28 漏洞数:17 | 猪猪侠爱吃棒棒糖)
-
2015-10-31 07:06 |
美的集团(乌云厂商)
@Hackshy 哇呀挖呀挖洞子,找到一个好洞子,好基友,快快来,快来帮我们挖洞子。