当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0151893

漏洞标题:巨人网络shell一枚约2000女主播

相关厂商:巨人网络

漏洞作者: 小川

提交时间:2015-11-04 22:30

修复时间:2015-12-24 11:32

公开时间:2015-12-24 11:32

漏洞类型:服务弱口令

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-04: 细节已通知厂商并且等待厂商处理中
2015-11-09: 厂商已经确认,细节仅向厂商公开
2015-11-19: 细节向核心白帽子及相关领域专家公开
2015-11-29: 细节向普通白帽子公开
2015-12-09: 细节向实习白帽子公开
2015-12-24: 细节向公众公开

简要描述:

够玩一年了,话说这算我的第一个弱口令吗?

详细说明:

ragecomic.png

漏洞证明:

shell地址:http://222.73.243.219/wcsec.php
redis就不用我说了吧222.73.243.219 6379

修复方案:

redis限制访问,删了shell就行了

版权声明:转载请注明来源 小川@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2015-11-09 11:30

厂商回复:

感谢小川同学,并请注意身体~

最新状态:

暂无


漏洞评价:

评论

  1. 2015-11-04 22:31 | wy007 ( 普通白帽子 | Rank:108 漏洞数:11 | 其实我是一名卧底...)

    坐等女主播..

  2. 2015-11-04 22:36 | 玉林嘎 认证白帽子 ( 核心白帽子 | Rank:888 漏洞数:103 )

    可啪!

  3. 2015-11-04 22:38 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1250 漏洞数:124 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    女主播节操不保

  4. 2015-11-04 22:38 | 小川 认证白帽子 ( 核心白帽子 | Rank:1422 漏洞数:221 | 一个致力要将乌云变成搞笑论坛的男人)

    @玉林嘎 可啪啪啪

  5. 2015-11-04 22:41 | 土夫子 ( 普通白帽子 | Rank:377 漏洞数:70 | 你怎样看世界,世界就怎样看你)

    啪啪的不要不要的

  6. 2015-11-04 22:44 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1077 漏洞数:139 | 多乌云、多机会!微信公众号: id:a301zls ...)

    够你玩一年的了...亮了

  7. 2015-11-04 22:49 | 随风的风 ( 普通白帽子 | Rank:180 漏洞数:60 | 微信公众号:233sec 不定期分享各种漏洞思...)

    够你玩一年的了...亮了

  8. 2015-11-04 23:13 | 小龙 ( 普通白帽子 | Rank:1365 漏洞数:333 | 乌云有着这么一群人,在乌云学技术,去某数...)

    约到优衣库

  9. 2015-11-04 23:16 | hecate ( 普通白帽子 | Rank:573 漏洞数:92 | ®高级安全工程师 | WooYun认证√)

    "约"2000女主播

  10. 2015-11-04 23:40 | luwikes ( 普通白帽子 | Rank:532 漏洞数:79 | 潜心学习~~~)

    小川保重身体啊

  11. 2015-11-04 23:42 | 小川 认证白帽子 ( 核心白帽子 | Rank:1422 漏洞数:221 | 一个致力要将乌云变成搞笑论坛的男人)

    @luwikes 是啊,晚上挖洞好辛苦啊

  12. 2015-11-04 23:46 | Martes ( 路人 | Rank:23 漏洞数:4 | 人若无名,便可专心练剑)

    原来是这个女主播 2333

  13. 2015-11-05 00:23 | 啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)

    @小川 川神晚上看女主播还是挖洞

  14. 2015-11-05 07:17 | 唐宋元明清 ( 路人 | 还没有发布任何漏洞 | NULL)

    别的不说,就这个洞我可以挖一年

  15. 2015-11-05 08:04 | 大师兄 ( 路人 | Rank:29 漏洞数:7 | 每日必关注乌云)

    一年下来还有力气挖洞么?

  16. 2015-11-05 09:40 | hkAssassin ( 普通白帽子 | Rank:377 漏洞数:70 | 我是一只毛毛虫。)

    一年下来还有力气挖洞么?

  17. 2015-11-05 11:20 | 佳佳佳佳佳 认证白帽子 ( 路人 | Rank:23 漏洞数:5 | I want to be ur sunshine.)

    够你玩一年的了...亮了

  18. 2015-11-05 17:23 | Digua ( 路人 | Rank:4 漏洞数:3 | 战斗力只有5的渣渣)

    这腿真玩了一年?

  19. 2015-11-05 17:30 | nony ( 路人 | Rank:28 漏洞数:14 | Not do is die...)

    http://dudu.ztgame.com/

  20. 2015-11-06 21:03 | 卡卡 ( 普通白帽子 | Rank:463 漏洞数:56 | <script>alert('安全团队长期招人')</scrip...)

    准备好女主播的联系方式~我们乌云club见!哈哈

  21. 2015-11-09 11:38 | 小川 认证白帽子 ( 核心白帽子 | Rank:1422 漏洞数:221 | 一个致力要将乌云变成搞笑论坛的男人)

    @巨人网络 我现在整个人都不好了

  22. 2015-11-09 11:40 | Ourgame简单 ( 实习白帽子 | Rank:55 漏洞数:13 | 来打酱油.)

    瞬间笑了。够你玩一年的了...亮了....感谢小川同学,并请注意身体~

  23. 2015-11-09 11:43 | JGHOOluwa ( 普通白帽子 | Rank:368 漏洞数:57 | 就是来看看大牛们如何超神的^-^)

    感谢小川同学,并请注意身体>~<

  24. 2015-11-09 11:43 | Fire ant ( 实习白帽子 | Rank:91 漏洞数:30 | 他们回来了................)

    瞬间笑了。够你玩一年的了...亮了....感谢小川同学,并请注意身体~

  25. 2015-11-09 12:09 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1077 漏洞数:139 | 多乌云、多机会!微信公众号: id:a301zls ...)

    感谢小川同学,并请注意身体~

  26. 2015-11-09 12:12 | 小川 认证白帽子 ( 核心白帽子 | Rank:1422 漏洞数:221 | 一个致力要将乌云变成搞笑论坛的男人)

    @zeracker @Fire ant @Ourgame简单 你们开心就好

  27. 2015-11-09 12:16 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1077 漏洞数:139 | 多乌云、多机会!微信公众号: id:a301zls ...)

    @小川 坏人。。。

  28. 2015-11-09 13:22 | Fire ant ( 实习白帽子 | Rank:91 漏洞数:30 | 他们回来了................)

    @zeracker 表示不给个主播联系方式伐开心=。=(对了 我要男主播的)

  29. 2015-12-01 11:15 | 衣其 ( 路人 | Rank:4 漏洞数:1 | 菜鸟一枚)

    坐等暴漫,注意身体啊@小川

  30. 2015-12-01 12:00 | 1c3z ( 普通白帽子 | Rank:258 漏洞数:54 | #)

    我要看暴漫

  31. 2015-12-01 12:22 | 佳佳佳佳佳 认证白帽子 ( 路人 | Rank:23 漏洞数:5 | I want to be ur sunshine.)

    @Fire ant 口味真特别

  32. 2015-12-01 12:29 | 大师兄 ( 路人 | Rank:29 漏洞数:7 | 每日必关注乌云)

    @佳佳佳佳佳 @1c3z @衣其 平安夜那天会公开的,大家一定要克制。到时别看着标题发呆。

  33. 2015-12-01 15:58 | Master ( 实习白帽子 | Rank:33 漏洞数:10 )

    感谢小川同学,并请注意身体~

  34. 2015-12-01 22:13 | tSt ( 路人 | Rank:27 漏洞数:7 | 在开发里运维最强,运维里网络最强,网络里...)

    感谢小川同学,并请注意身体~