漏洞概要
关注数(24)
关注此漏洞
漏洞标题:搜狗某内网存在Struts2命令执行(discuz!应用实例)
相关厂商:搜狗
提交时间:2015-11-02 08:56
修复时间:2015-12-17 14:16
公开时间:2015-12-17 14:16
漏洞类型:系统/服务补丁不及时
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-11-02: 细节已通知厂商并且等待厂商处理中
2015-11-02: 厂商已经确认,细节仅向厂商公开
2015-11-12: 细节向核心白帽子及相关领域专家公开
2015-11-22: 细节向普通白帽子公开
2015-12-02: 细节向实习白帽子公开
2015-12-17: 细节向公众公开
简要描述:
搜狗某内网存在Struts2命令执行(discuz!应用实例)
详细说明:
http://bizhi.sogou.com/bbs/ 为 discuz! 漏洞。
存在多处SSRF漏洞,可以直接绕过边界,打内网漏洞。
首先暴力破解子域名,发现内网IP
请求带上cookie 和 formhash。
ip 为 内网IP段遍列。。
api.php 记录请求IP和链接
一会看到网址接收到返回IP
221.204.14.27 10.13.203.183
即 10.13.203.183 存在Struts2命令执行
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-11-02 14:15
厂商回复:
收到,正在修复
最新状态:
暂无
漏洞评价:
评论
-
2015-11-02 08:59 |
if、so ( 核心白帽子 | Rank:1052 漏洞数:94 | 梦想还是要有的,万一实现了呢?)
-
2015-11-02 09:14 |
染血の雪 ( 普通白帽子 | Rank:193 漏洞数:30 | 击缻)
-
2015-11-02 09:15 |
子非海绵宝宝 ( 核心白帽子 | Rank:1250 漏洞数:124 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-11-02 09:32 |
we8_ ( 普通白帽子 | Rank:130 漏洞数:21 | ⚡️)
-
2015-11-02 09:32 |
fuckadmin ( 普通白帽子 | Rank:597 漏洞数:84 | 千里之堤溃于蚁穴)
-
2015-11-02 09:37 |
开心一下1313 ( 实习白帽子 | Rank:63 漏洞数:20 | 喝口水,压压惊......)
-
2015-11-02 09:39 |
Sai、 ( 路人 | Rank:8 漏洞数:2 | for fun……)
-
2015-11-02 09:44 |
DNS ( 普通白帽子 | Rank:543 漏洞数:64 | 没有我,你们就去背IP吧)
-
2015-11-02 09:52 |
an0nym0u5 ( 普通白帽子 | Rank:230 漏洞数:34 )
-
2015-11-02 09:54 |
猪猪侠 ( 核心白帽子 | Rank:3650 漏洞数:282 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-11-02 09:58 |
小川 ( 核心白帽子 | Rank:1382 漏洞数:219 | 一个致力要将乌云变成搞笑论坛的男人)
-
2015-11-02 10:17 |
boooooom ( 普通白帽子 | Rank:467 漏洞数:50 | 我有一个好想法!)
-
2015-11-02 10:53 |
hecate ( 普通白帽子 | Rank:569 漏洞数:89 | ®高级安全工程师 | WooYun认证√)
-
2015-11-02 11:26 |
大师兄 ( 路人 | Rank:14 漏洞数:7 | 每日必关注乌云)
-
2015-11-02 12:59 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2015-11-02 15:51 |
我在不想理你 ( 路人 | Rank:16 漏洞数:7 | 现在开始学php会不会晚了...)
-
2015-11-02 17:39 |
Rand0m ( 路人 | Rank:23 漏洞数:4 | 真的有一米八五。。)
-
2015-12-14 14:41 |
BeenQuiver ( 普通白帽子 | Rank:103 漏洞数:27 | 专注而高效,坚持好的习惯千万不要放弃)