漏洞概要
关注数(24)
关注此漏洞
漏洞标题:神器而已之bilibili某站命令执行已shell
提交时间:2016-06-27 13:01
修复时间:2016-06-27 17:59
公开时间:2016-06-27 17:59
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经修复
Tags标签:
无
漏洞详情
披露状态:
2016-06-27: 细节已通知厂商并且等待厂商处理中
2016-06-27: 厂商已经确认,细节仅向厂商公开
2016-06-27: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
干姐姐和干姐姐是两回事,亲妹妹和亲妹妹也是两回事,爱上她和爱上她更是两回事,长得吓人和长得吓人还是两回事,别插嘴和别插嘴也是两回事,不得不佩服,我们中国的汉语此乃博大精深...
--------------------------------------------------------------------
在Tangscan白帽群看到有分红...听说命中率越高钱越多...
看到有个人都没怎么写就有1600了,满怀欢喜去写了个struts2插件,居然告诉我重复了...我擦...
反正写都写了,就顺手写了个爬虫去爬了一下知名的厂商,顺便批量扫一下....bilibili躺枪...如果有写插件的小伙伴,可以在漏洞下面留言,可以交流交流。
详细说明:
传了个shell上去
总共就执行了几次命令,请自行排查系统日志。上传
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2016-06-27 13:43
厂商回复:
一个历史遗留问题...下午解决,感谢洞主推动开发项目进度XD
最新状态:
2016-06-27:洞主你的肥皂已经发货了~
2016-06-27:这个接口已经下线了
漏洞评价:
评价
-
2016-06-27 13:06 |
猪猪侠 ( 核心白帽子 | Rank:5372 漏洞数:415 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2016-06-27 13:09 |
无名 ( 实习白帽子 | Rank:41 漏洞数:9 | 我是一只小菜鸟呀,伊雅伊尔哟。)
-
2016-06-27 13:11 |
西普学院(乌云厂商)
“洞主你好,我是B站的围观厂商,不好意思,你违法了233”
-
-
2016-06-27 13:16 |
Catsay ( 实习白帽子 | Rank:92 漏洞数:21 | 屌丝一枚)
@上海哔哩哔哩动画有限公司 厂商没权限看!!确认漏洞了吗怕你和世纪佳缘一样把~!开玩笑
-
2016-06-27 13:17 |
BloodSword ( 实习白帽子 | Rank:42 漏洞数:6 )
@猪猪侠 请不要煽动白帽子仇视厂商!我们要世界美好!
-
2016-06-27 13:24 |
重瞳 ( 路人 | Rank:11 漏洞数:2 | 我是重瞳)
-
2016-06-27 13:25 |
Raven ( 路人 | Rank:8 漏洞数:4 | See You Again)
-
2016-06-27 13:26 |
端端 ( 普通白帽子 | Rank:261 漏洞数:31 | niconiconi~)
-
2016-06-27 13:58 |
Force ( 路人 | Rank:15 漏洞数:7 | 感情在深也扯淡、内裤在破也性感。)
-
2016-06-27 14:38 |
adminss ( 路人 | Rank:32 漏洞数:19 | ▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇▇...)
-
2016-06-27 15:18 |
Mayter ( 普通白帽子 | Rank:165 漏洞数:40 | 笼鸡有食汤锅近,野鹤无粮天地宽.)
@adminss 40rank就可以了。。成功脱变成实习白帽子。。100就是普通啦。。。
-
2016-06-27 15:25 |
端端 ( 普通白帽子 | Rank:261 漏洞数:31 | niconiconi~)
@Mayter 我怎么印象我当初是30来着,是我记错了吗
-
2016-06-27 15:25 |
洋葱(乌云厂商)
-
2016-06-27 15:30 |
n3uz ( 路人 | Rank:14 漏洞数:3 | 这个家伙很懒)
-
2016-06-27 15:41 |
广州维动网络(乌云厂商)
-
2016-06-27 16:15 |
Raven ( 路人 | Rank:8 漏洞数:4 | See You Again)
-
2016-06-27 16:58 |
Submit ( 普通白帽子 | Rank:565 漏洞数:132 | )