漏洞概要
关注数(24)
关注此漏洞
漏洞标题:LOCKet(臻至科技)漏洞一枚可直接内网渗透(Mail泄露/Getshell/Gitlab/Redis可致服务器沦陷)
提交时间:2016-05-04 13:15
修复时间:2016-06-18 18:00
公开时间:2016-06-18 18:00
漏洞类型:重要敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-05-04: 细节已通知厂商并且等待厂商处理中
2016-05-04: 厂商已经确认,细节仅向厂商公开
2016-05-14: 细节向核心白帽子及相关领域专家公开
2016-05-24: 细节向普通白帽子公开
2016-06-03: 细节向实习白帽子公开
2016-06-18: 细节向公众公开
简要描述:
臻至科技是一个专注于独立第三方的数据安全团队,现已获得著名投资方投资。目前成员大多是来自于世界500强和纳斯达克上市的知名企业,我们年轻,不安于现状,想做一些多年后值得回忆、能和别人“吹牛海侃”的事情。年轻,不仅指我们的年龄,还指我们所做的领域。
详细说明:
臻至科技
安全团队招人吧~
1、
http://blog.zenzet.com:8010/wordpress/
blog 123456789a

可以直接根据 plugins 插件写shell

内网:
2、
Redis
未授权访问
115.29.203.54:6379
115.29.203.54:7000
115.29.203.54:6789
貌似被人撸了



赶紧查查
3、
gitlab
http://git.zenzet.com/ 可以http://git.zenzet.com/explore 直接看所有项目



4、
Mail

ok
其他的
等等。。。 不在测试
ok 就这样
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2016-05-04 17:59
厂商回复:
非常感谢白帽子@爱上平顶山 对我公司的关注与支持,收到提示后我们立刻进行确认和响应,对问题逐一进行排查,现已将发现的漏洞修复,修复情况通报如下:
ess 弱密码被破
解决方案:已使用强密码替换。
ess 插件被利用
解决方案:禁用不必要插件,规范第三方组件的使用,并在以后加强对第三方产品的审核、验证。
未加安全访问限制
解决方案: 该 Redis 实为废弃数据库,已在2015年初停止使用,现已彻底下线。以后必将及时下线历史废弃服务。
公开项目可被外部直接访问
解决方案:加强内部开发人员权限控制和安全培训,禁止建立公开项目
5.员工测试邮箱账户通过公开项目泄露
解决方案: 加强内部开发人员权限控制和安全培训,禁止使用个人邮箱进行开发测试
作为一家初创企业, 此次事件暴露公司在内部管理方面存在不足,尤其是在新员工内部账户管理培训衔接上存在问题。团队相关负责人和事故责任人晚上睡不好觉了,因为负责人明天例会时得给大家做检讨,老板要求他做到漏洞问题讲解到市场部和行政部的同事也能听懂。
并且,后续公司在加强管理和严格执行制度流程方面,这次事件要作为案例了。
最新状态:
2016-05-04:补充未显示部分1.WordPress 弱密码被破2.WordPress 插件被利用3.Redis 未加安全访问限制4.GitLab 公开项目可被外部直接访问
漏洞评价:
评价
-
2016-05-04 13:19 |
猪猪侠 
( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2016-05-04 13:19 |
Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)
-
2016-05-04 13:37 |
Coody 
( 核心白帽子 | Rank:1809 漏洞数:214 | 不接单、不黑产;如遇冒名顶替接单收徒、绝...)
-
2016-05-04 13:39 |
hecate ( 普通白帽子 | Rank:823 漏洞数:128 | ®高级安全工程师 | WooYun认证√)
-
2016-05-04 13:58 |
getshell1993 
( 普通白帽子 | Rank:1219 漏洞数:131 | ~!@#¥%……&*)
-
2016-05-04 14:09 |
爱上平顶山 
( 核心白帽子 | Rank:3139 漏洞数:625 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2016-05-04 14:10 |
scanf ( 核心白帽子 | Rank:1672 漏洞数:236 | 。)
-
2016-05-04 14:10 |
爱上平顶山 
( 核心白帽子 | Rank:3139 漏洞数:625 | [不戴帽子]异乡过客.曾就职于天朝某机构.IT...)
-
2016-05-04 18:06 |
小胖子 
( 核心白帽子 | Rank:1888 漏洞数:156 | 不要患得患失,我羡慕你,但是我还是选择做...)
-
2016-05-04 18:37 |
高小厨 
( 普通白帽子 | Rank:998 漏洞数:91 | 不会吹牛的小二不是好厨子!)
-
2016-05-04 19:30 |
scanf ( 核心白帽子 | Rank:1672 漏洞数:236 | 。)
-
2016-05-04 19:54 |
monburan ( 路人 | Rank:6 漏洞数:3 | 对这个世界的知识充满好奇)
-
2016-05-04 21:17 |
_Thorns ( 普通白帽子 | Rank:1744 漏洞数:269 | 以大多数人的努力程度之低,根本轮不到去拼...)
-
2016-05-04 22:00 |
zeracker 
( 普通白帽子 | Rank:1077 漏洞数:139 | 爱吃小龙虾。)
-
2016-05-04 23:09 |
Coody 
( 核心白帽子 | Rank:1809 漏洞数:214 | 不接单、不黑产;如遇冒名顶替接单收徒、绝...)
-
2016-05-05 08:54 |
DNS ( 普通白帽子 | Rank:803 漏洞数:85 | root@qisec.com)
-
2016-06-18 18:03 |
Mr_Java ( 普通白帽子 | Rank:166 漏洞数:41 | 高三党,当,档,裆!)