漏洞概要
关注数(24)
关注此漏洞
漏洞标题:从一个图片下载设计缺陷到探测4399内网页面内容
提交时间:2015-01-09 11:59
修复时间:2015-02-23 12:00
公开时间:2015-02-23 12:00
漏洞类型:敏感信息泄露
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-01-09: 细节已通知厂商并且等待厂商处理中
2015-01-09: 厂商已经确认,细节仅向厂商公开
2015-01-19: 细节向核心白帽子及相关领域专家公开
2015-01-29: 细节向普通白帽子公开
2015-02-08: 细节向实习白帽子公开
2015-02-23: 细节向公众公开
简要描述:
从一个图片下载到探测4399内网
详细说明:
有一处是下载文件用的
url大概是这样
http://zuopin.4399.com/center.php?ac=down&f=http://plimg2.5054399.com/20s15_01_07_e9eb267s600ec977f9662d95dc5d8a000.jpg
然后呢 后面的f参数只判断了 是不是http://plimg2.5054399.com/开头
只要是这个开头就回去访问这个资源然后返回回来
那么我构造这样的链接发现成功读取了
http://zuopin.4399.com/center.php?ac=down&f=http://plimg2.5054399.com@160.16.x.x/4399
漏洞证明:
有一处是下载文件用的
url大概是这样
http://zuopin.4399.com/center.php?ac=down&f=http://plimg2.5054399.com/20s15_01_07_e9eb267s600ec977f9662d95dc5d8a000.jpg
然后呢 后面的f参数只判断了 是不是http://plimg2.5054399.com/开头
只要是这个开头就回去访问这个资源然后返回回来
那么我构造这样的链接发现成功读取了
http://zuopin.4399.com/center.php?ac=down&f=http://plimg2.5054399.com@160.16.x.x/4399

根据乌云某一个漏洞 WooYun: [4399.com] - 3 处源代码下载、泄漏敏感信息漏洞 v
发现内网的 ip大概是192.168.1.1/24
然后写了个脚本小小的跑了一下


改一下脚本扫一下端口看看

没啥好玩的,就洗洗睡了
修复方案:
版权声明:转载请注明来源 Matt@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2015-01-09 15:53
厂商回复:
谢谢你的关注,已交由相关技术处理。
最新状态:
暂无
漏洞评价:
评论
-
2015-01-09 12:00 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-01-09 12:03 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-01-09 12:04 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-01-09 12:10 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-01-09 12:23 |
Matt 
( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
@xsser 我也写了个小杀器,扫了几个厂商完善一下不足 :-)
-
2015-01-09 12:26 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2015-01-09 12:28 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-01-09 12:34 |
Matt 
( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
-
2015-01-09 12:47 |
0x_Jin ( 普通白帽子 | Rank:319 漏洞数:37 | 微博:http://weibo.com/J1n9999)
-
2015-01-09 12:50 |
he1renyagao ( 普通白帽子 | Rank:225 漏洞数:29 | 是金子总会发光,在还未发光之前,先打磨打...)
-
2015-01-09 12:55 |
livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)
-
2015-01-09 13:01 |
p.z 
( 普通白帽子 | Rank:411 漏洞数:40 )
-
2015-01-09 13:11 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-01-09 13:12 |
Matt 
( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
-
2015-01-09 13:48 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2015-01-09 13:54 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-01-09 14:02 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
-
2015-01-09 14:42 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
-
2015-01-09 14:46 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2015-01-09 16:12 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2015-01-09 17:55 |
小飞 ( 实习白帽子 | Rank:37 漏洞数:12 | 挖洞对于16岁的我来说实在是太艰难了!10...)
-
2015-01-13 09:46 |
jeary ( 普通白帽子 | Rank:296 漏洞数:106 | (:.kcaH eb nac gnihtynA))