漏洞概要
关注数(24)
关注此漏洞
漏洞标题:新姿势之获取百合网全站源码
提交时间:2016-05-18 14:22
修复时间:2016-05-23 14:30
公开时间:2016-05-23 14:30
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2016-05-18: 细节已通知厂商并且等待厂商处理中
2016-05-23: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
没错,就是全站代码
不要问我为什么这么6,请看我名字
详细说明:
先申明下没有脱代码,可查日志
docker remote api未授权访问
当前image
docker.baihe.com 证明为百合网
神奇一键拿docker外层宿主机root
id
hosts文件也有baihe.com域名
ifconfig 有内网ip 10.141.15.76
/home/work目录下文件
查看root的.bash_history文件,获取到以下信息
看了代码下发现都是一些静态的html,js,图片等,没有什么有价值的
然后再翻了翻,在/home/work/backup下发现一个sh脚本,看了下是svn自动更新的脚本
里面暴露了svn帐号密码
进到/home/work/baihe/fronthtml/目录,执行svn info,获取到svn地址
公网可以访问,但是都是返回 200 OK Service ready.
经过测试只有内网才可以访问
做了个代理,用获取到svn帐号密码,成功访问
可以看到是全站的代码,包括www,ios,android等,并且都可以访问
再给出几张截图证明
android
www
ios
cms
点到为止
漏洞证明:
修复方案:
参考 http://drops.wooyun.org/papers/15892
可否来个礼物?
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2016-05-23 14:30
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无
漏洞评价:
评价
-
2016-05-18 14:26 |
Agony ( 路人 | Rank:22 漏洞数:11 | you know a cat has nine lives.)
-
2016-05-18 14:35 |
立志成为厨神的男人 ( 路人 | Rank:15 漏洞数:1 | 我饿了)
-
2016-05-18 15:03 |
Hax0rs ( 实习白帽子 | Rank:61 漏洞数:12 | Hax0rs)
-
2016-05-18 15:22 |
Orvilla ( 路人 | Rank:4 漏洞数:1 | 菜逼来学习)
-
2016-05-18 15:34 |
小苹果 ( 普通白帽子 | Rank:241 漏洞数:60 | 只要锄头挥的好,哪有洞挖不到)
-
2016-05-18 15:52 |
鱼岛的渔民 ( 路人 | Rank:6 漏洞数:2 | http://www.wooyun.org/)
-
2016-05-18 15:59 |
猪猪侠 ( 核心白帽子 | Rank:4945 漏洞数:377 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2016-05-18 16:09 |
大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)
-
2016-05-18 16:09 |
her0ma ( 普通白帽子 | Rank:701 漏洞数:101 | 专注小厂商三十年!)
-
2016-05-18 16:11 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 看人生万般无奈,看世间千姿百态...)
-
2016-05-18 16:17 |
jdbang2016 ( 实习白帽子 | Rank:82 漏洞数:21 | 哈)
-
2016-05-18 16:25 |
hecate ( 普通白帽子 | Rank:810 漏洞数:127 | ®高级安全工程师 | WooYun认证√)
-
2016-05-18 16:37 |
暴走 ( 普通白帽子 | Rank:611 漏洞数:106 | 专心补刀。)
-
2016-05-18 17:33 |
Dotaer ( 路人 | Rank:20 漏洞数:5 | 多学习,多挖洞!)
-
2016-05-18 18:58 |
Grayon ( 路人 | Rank:12 漏洞数:6 | 今天怎么不开心 :)
-
2016-05-18 21:56 |
羊大仙 ( 路人 | Rank:15 漏洞数:5 | 码字民工,说话,写字,漫画,喝咖啡,听音...)
-
2016-05-18 23:32 |
乱舞 ( 路人 | Rank:4 漏洞数:2 | 小小白)
-
2016-05-19 09:13 |
听听鸟叫 ( 路人 | Rank:14 漏洞数:4 | 看看天空)
-
2016-05-19 09:43 |
hkAssassin ( 普通白帽子 | Rank:395 漏洞数:73 | 我是一只毛毛虫。)
-
2016-05-20 21:20 |
放逐 ( 路人 | Rank:2 漏洞数:1 | 白帽子放逐Gg?得失乐与悲与Av Qq205655539)
-
2016-05-23 14:42 |
枫子 ( 路人 | Rank:14 漏洞数:5 | 酱油安全爱好者一枚。)
-
2016-05-23 14:54 |
大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)
@百合网 千万不要相信他没有脱代码,日志被他清理掉了痕迹!o(∩_∩)o