当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0152055

漏洞标题:大量旅游平台爆破(大量金额可提现/订单数据泄漏/大量成功案例)

相关厂商:大量旅游平台

漏洞作者: 路人甲

提交时间:2015-11-05 17:01

修复时间:2015-12-24 11:04

公开时间:2015-12-24 11:04

漏洞类型:后台弱口令

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-11-05: 细节已通知厂商并且等待厂商处理中
2015-11-09: 厂商已经确认,细节仅向厂商公开
2015-11-19: 细节向核心白帽子及相关领域专家公开
2015-11-29: 细节向普通白帽子公开
2015-12-09: 细节向实习白帽子公开
2015-12-24: 细节向公众公开

简要描述:

一下就来乌云50天了 ,时间过得好快 纪念一下

详细说明:

爆破成功的   没有写的密码均为:123456
http://**.**.**.** 【途途旅游网 分销平台 全国景点门票 线路—分销平台】test 密码111111
http://**.**.**.** 【自游易—分销平台】yanghua zhangkun limin lifeng 密码123456
http://**.**.**.** 【千岛湖小地陪分销系统—分销平台】ljj lyh wfy 密码123456
http://**.**.**.** 【溜溜卡旅游分销系统—分销平台】lsy lxy 密码123456
http://**.**.**.** 【动网分销系统—分销平台】lijuan test3 密码123456
http://**.**.**.** 【搜票网一站式旅游分销系统—分销平台】cyy wgh 密码123456
http://**.**.**.** 【乐游旅行网—分销平台】ceshi wsh 密码123456
http://**.**.**.** 【途游—分销平台】liujun ceshi 123 lhy 密码:123456
http://**.**.**.** 【新浪潮旅行网分销平台(西安门票分销平台)—分销平台】chenjing zhangting liying chenmei 密码:123456
http://**.**.**.** 【票多多—分销平台】lili xuwei 123456
http://**.**.**.** 【桂林升辉旅游集团分销平台—分销平台】ceshi
http://**.**.**.** 【中山市今朝商务服务有限公司—分销平台】chenjing huangwei
http://**.**.**.** 【山东旅游分销系统—分销平台】wangyan
http://**.**.**.** 【常熟市虞山尚湖风景区—分销平台】wangqian lihui
http://**.**.**.** 【井冈山管理局电子商务平台】wangxh lym lyz hxy wxh zsy wli
http://**.**.**.** 【壹首旅游—分销平台】chihiro
http://**.**.**.** 【魅力中华旅游分销平台—分销平台】zhangtao
http://**.**.**.** 【山海天旅行社产品平台—分销平台】zhangmin
http://**.**.**.** 【E票天下—门票系统—分销平台】 123456 123456
http://**.**.**.** 【看风景自由行—分销平台】lihongxia wangguihua zhangtt lihaiyan zhangfeng wangfang zhangmin lxy wangli zxy wangminliumin liufang zgy lxl zhangchao liying wangxia wangbin yangfan lxz wym liujiazhaojing zyz yangyan chenping chenlei wxr zhangdan wlj zyb cxl ltt wll lhy zlllyh hxy wsh zgf zlj wxh yangping lirong zxh cyy sxy xujing wanglu lina wangyanlijun zhangyan liyan lili lih liuli lihui zhangxin zhangxy chenxl zhangxhwangjing zhangli lixy zhangyong wangchao wangjie wanghui chenjing wangjingwangying liuxy zhangbo liupeng why wangrui zhangfang liuting wangyang zhaojunzhoujing chenxin ceshi zhangm lijing liming zyl liuq limei lipeng liubo liublhuan zyy lhm lym lijian zly lyz ztt zjj lxr zxm wxf mali zsl liy
http://**.**.**.** 【阿凡提旅游网—分销平台】123456
http://**.**.**.** 【海盗旅行—分销平台】ceshi
http://**.**.**.** 【万客来旅游分销系统—分销平台】lyy ceshi
http://**.**.**.** 【幸运旅途票务—分销平台】zly
http://**.**.**.** 【四川美途智慧旅游系统—分销平台】wangqiang cyl wxl hxy
http://**.**.**.** 【君悦自由行分销系统—分销平台】chihiro
http://**.**.**.** 【烈扬门票系统—分销平台】limin ceshi lijing
http://**.**.**.** 【**.**.**.**—分销平台】123
http://**.**.**.** 【爱游客旅游分销平台—分销平台】zhoujie test
http://**.**.**.** 【传程商务—分销平台】wtt
http://**.**.**.** 【珠海百合旅行社有限公司香洲营业部—分销平台】123
http://**.**.**.** 【倒计时旅游—分销平台】wangtt
http://**.**.**.** 【桂林民族国际旅行社—分销平台】ceshi
http://**.**.**.** 【任意游—分销平台】123
http://**.**.**.** 【锦程票务—分销平台】wanglei yangfan lihua
http://**.**.**.** 【淘门票电子商务平台】wangna lihui ceshi
后面还有一些就没有继续爆破了
http://**.**.**.** 【海南紫水晶商旅服务有限公司—分销平台】
http://**.**.**.** 【慧光之旅—分销平台】
http://**.**.**.** 【珠海航程—分销平台】
http://**.**.**.** 【广州同行联盟分销系统—分销平台】
http://**.**.**.** 【爱尚旅游—分销平台】
http://**.**.**.** 【广东国旅分销系统—分销平台】
http://**.**.**.** 【好旅友旅游网—分销平台】
http://**.**.**.** 【新加坡旅游集散中心—分销平台】
http://**.**.**.** 【佛山中旅—分销平台】
http://**.**.**.** 【驴妈妈分销平台—分销平台】
http://**.**.**.** 【兜兜乐旅游分销系统—分销平台】
http://**.**.**.** 【U3W4分销系统—分销平台】
http://**.**.**.** 【黄山酒店、黄山门票、自驾游、黄山旅游同行—分销平台】
http://**.**.**.** 【杭州众安自由行分销系统—分销平台】
http://**.**.**.** 【欢乐游票务分销系统—分销平台】
http://**.**.**.** 【魅力中华旅游分销平台—分销平台】
http://**.**.**.** 【蓟洲国际(官方)电子票务—分销平台】
http://**.**.**.** 【山海天旅行社产品平台—分销平台】
http://**.**.**.** 【E票天下—门票系统—分销平台】
http://**.**.**.** 【梦车厂—分销平台】
http://**.**.**.** 【杭州仙山谷漂流分销系统—分销平台】
http://**.**.**.** 【豪天旅游—分销平台】
http://**.**.**.** 【珠海九洲岛网络营销中心—分销平台】
http://**.**.**.** 【河源市新程假期票务中心—分销平台】
http://**.**.**.** 【金洲国际旅行社—分销平台】
http://**.**.**.** 【瑞捷国际旅行社—分销平台】
http://**.**.**.** 【团购预约专用通道-选择团购渠道】
http://**.**.**.** 【爱放肆旅游网—便捷旅游电商系统—分销平台】
http://**.**.**.** 【珠海畅游国旅—分销平台】
http://**.**.**.** 【武汉出发—分销平台】
http://**.**.**.** 【中南国旅—分销平台】
http://**.**.**.** 【呆游部落—分销平台】
http://**.**.**.** 【云旅天下—分销平台】

漏洞证明:

1.png


2.png


3.png


4.png


5.png


6.png


7.png


8.png


9.png


14.png


15.png


下面是一些可提现的

2.png


3.png


4.png


5.png


6.png


7.png


8.png


9.png


10.png


修复方案:

添加验证码

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2015-11-09 11:03

厂商回复:

暂未建立与网站管理单位的直接处置渠道,待认领。

最新状态:

暂无