漏洞概要
关注数(24)
关注此漏洞
漏洞标题:我是如何拿到高德7个vcenter和漫游内网的
提交时间:2015-01-22 12:47
修复时间:2015-03-08 12:48
公开时间:2015-03-08 12:48
漏洞类型:成功的入侵事件
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-01-22: 细节已通知厂商并且等待厂商处理中
2015-01-22: 厂商已经确认,细节仅向厂商公开
2015-02-01: 细节向核心白帽子及相关领域专家公开
2015-02-11: 细节向普通白帽子公开
2015-02-21: 细节向实习白帽子公开
2015-03-08: 细节向公众公开
简要描述:
听说高德被阿里收购了呢,不知道内网通不通
详细说明:
githun搜索mail.autonavi.com 找到一个账号
邮箱登陆成功
a-z 0-9 遍历所有邮箱进行提取
然后基于owa的规则 对两个强弱口令进行爆破
1qaz@WSX !QAZ2wsx
成功爆破出两个账号
漏洞证明:
这俩哥们刚好都是搞运维的,话说这么大的公司密码这种机密的东西怎么能在邮件里直接写呢。
这么大得公司,怎么还存在那么多默认密码呢。
下面这个图恨不得全码了 真的太害怕了 但是还是留点文字证明下
7个vcenter的配置
挑一个登陆看看
太可怕了 什么都有 服务器集群还有存储数据库集群
漫游什么的就不证明了,vcenter直接在内网
修复方案:
版权声明:转载请注明来源 杀器王子@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-01-22 13:34
厂商回复:
谢谢提交漏洞,我们将尽快修复
最新状态:
暂无
漏洞评价:
评论
-
2015-01-22 12:50 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2015-01-22 12:51 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2015-01-22 12:51 |
azuer ( 普通白帽子 | Rank:127 漏洞数:30 )
-
2015-01-22 12:51 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2015-01-22 12:53 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-01-22 12:57 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2015-01-22 12:58 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2015-01-22 12:59 |
李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)
-
2015-01-22 13:03 |
X防部 ( 普通白帽子 | Rank:487 漏洞数:137 )
-
2015-01-22 13:04 |
肉肉 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2015-01-22 13:08 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-01-22 13:08 |
boooooom ( 普通白帽子 | Rank:467 漏洞数:50 | 我有一个好想法!)
-
2015-01-22 13:08 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2015-01-22 13:12 |
X防部 ( 普通白帽子 | Rank:487 漏洞数:137 )
-
2015-01-22 13:13 |
feiyu ( 实习白帽子 | Rank:33 漏洞数:10 )
-
2015-01-22 13:17 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-01-22 13:24 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-01-22 13:39 |
杀器王子 ( 普通白帽子 | Rank:1532 漏洞数:121 | 磨刀霍霍向猪羊)
@boooooom 混乌云不是为了改善国内网络安全环境么 这就是意思 搞国外干嘛
-
2015-01-22 13:57 |
Richy ( 路人 | Rank:8 漏洞数:5 )
-
2015-01-22 13:57 |
boooooom ( 普通白帽子 | Rank:467 漏洞数:50 | 我有一个好想法!)
-
2015-01-22 14:05 |
answer ( 普通白帽子 | Rank:347 漏洞数:45 | 答案)
-
2015-01-22 14:20 |
猪猪侠 ( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
@Richy 这都被你看到,小伙子,你在乌云上很活跃啊,你的老板知道吗?
-
2015-01-22 14:24 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
-
2015-01-22 22:17 |
Richy ( 路人 | Rank:8 漏洞数:5 )
-
国外赏金还是蛮高的https://bugcrowd.com/https://hackerone.com/
-
2015-03-08 13:34 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
-
2015-03-19 06:15 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))
a-z 0-9 遍历所有邮箱进行提取 ,这个遍历以后是怎么提取的?
-
2015-03-19 06:54 |
_Thorns ( 普通白帽子 | Rank:882 漏洞数:157 | 收wb 1:5 无限量收 [平台担保]))