缺陷编号:WooYun-2014-089295
漏洞标题:56多个问题导致全网用户/支付库泄露
相关厂商:56.com
漏洞作者:杀器王子
提交时间:2014-12-30 10:20
公开时间:2015-02-13 10:22
漏洞类型:用户资料大量泄漏
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
2014-12-30: 细节已通知厂商并且等待厂商处理中
2014-12-30: 厂商已经确认,细节仅向厂商公开
2015-01-09: 细节向核心白帽子及相关领域专家公开
2015-01-19: 细节向普通白帽子公开
2015-01-29: 细节向实习白帽子公开
2015-02-13: 细节向公众公开
杀器这次没能帮到我:(
问题1:http://app.open.56.com/56开放平台的一个demo展示链接中有http://app.open.56.com/wphttp://app.open.56.com/dede/plus/open56.php一个wordpress一个织梦那么猜一下主流的cmshttp://app.open.56.com/phpcms bingo 可惜数据库挂了http://app.open.56.com/discuz bingo 数据库也挂了发现discuz是一个未安装的dzhttp://app.open.56.com/discuz/http://app.open.56.com/discuz/install/index.php
直接安装 getshell过程不再赘述由于是一个未安装的dz 对你们业务也没产生什么影响
问题2:180.153.21.148:81 svn泄露
1 2 3 4 5 6 7 |
─[0] curl http://180.153.21.148:81/.svn/entries<br> 10dir<br> 209848<br> svn://svn.56.com/app_2014/src<br> svn://svn.56.com2014-02-07T02:16:24.976384Z<br> 209635<br> jian.chen586262155-4738-0410-8c2e-b7062dbf9373app |
源码中含有大量的配置信息,筛选到两个重要的
1 2 3 4 5 6 |
Core::$configs['db']['pay'] = array(<br> 'host' => 'pay.56.com:13306',<br> 'username' => 'v_pay',<br> 'password' => '*******',<br> 'database' => 'pay_db',<br> '_charset' => 'utf8'); |
1 2 3 4 5 6 7 |
Core::$configs['db']['user_info'] = array( //��װ���ʱ�õ�<br> 'host' => 'user_db.56.com:49710',<br> 'username' => 'php_app',<br> 'password' => '*******',<br> 'database' => 'user_info',<br> '_charset' => 'utf8'<br> ); |
一个支付库 一个用户库使用刚才的shell连接1.4亿的数据 分表500多张
随便选一个 登陆成功
支付数据库是 pay.56.com的
shell这台服务器上还有app.56.comdev.56.comoauth.56.comlik.56.come 等源码 危害较大 每个目录下都有.svn目录 找到合适ip 源码还是会泄露
测试站不对外,demo不对外,重要数据库限制连接ip
危害等级:高
漏洞Rank:15
确认时间:2014-12-3014:00
已经修复
暂无
什么杀器啊?@杀器王子
支付 - -
打个雷吧
王子终于闪电了哈哈
50wb卖么 杀气
围观。。
啥神器。跪求
杀器这次没能帮到我:(
@泳少 泳少复活?
mark
mark
好强的杀气
艾玛,一进来就被一股强大的杀气,震出内伤!
@xsser 用杀器赚回50wb太简单 不卖
进来就被一股强大的闪电,电出内伤!
进来就被一股强大的闪电,电出内伤!
进来就被一股强大的闪电,电出内伤!
进来就被一股强大的闪电,电出内伤! 能拜师么?杀气?
我还以为是56个问题包含各大支付厂商呢,吓死了。。
前排啊!~
进来就被一股强大的闪电,电出内伤! 能拜师么?杀气?
进来就被一股强大的闪电,电出内伤!
进来就被一股强大的闪电,电出内伤!
NB!
进来就被一股强大的闪电,电出内伤,闪瞎我的狗眼。 @杀器王子能拜师么?
进来就被一股强大的闪电,电出内伤!
@猪猪侠 为什么这么回答~~~杀器,没能帮到你
原文连接
的情况下转载,若非则不得使用我方内容。