当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-098785

漏洞标题:移联网络科技getshell(运维人员邮箱密码泄漏)

相关厂商:移联网络科技有限公司

漏洞作者: 路人甲

提交时间:2015-02-28 18:27

修复时间:2015-04-14 18:28

公开时间:2015-04-14 18:28

漏洞类型:命令执行

危害等级:高

自评Rank:12

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-02-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-04-14: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

移联网络科技getshell(运维人员邮箱密码掉了一地)
经过邮箱密码我们又可以拿到百度账号权限。
然后我们还可以拿到,
不能再继续往下了~~~

详细说明:

http://www.mobline.cn/toIndex.action
站点存在Struts2命令执行


1.png

漏洞证明:

GETSHELL之后我们又发现了运维人员的邮箱密码:

/alidata/www/eeline/WEB-INF/classes/mail.properties
#SMTP地址
smtpServer=smtp.163.com
#是否通过身份验证需打开
ifAuth=true
#邮件From的地址
[email protected]
#邮箱帐户
emailUsername=qq394105933
#邮箱密码
emailPassword=5620258


登陆之后、我们会看到apple ID
运维人员在打魔兽世界的绑定账户

1.png


再送上几处数据库信息


## MySQL
hibernate.dialect org.hibernate.dialect.MySQLDialect
hibernate.connection.driver_class com.mysql.jdbc.Driver
hibernate.connection.url jdbc\:mysql\://eelinesql.mysql.rds.aliyuncs.com\:3306/eeline?useUnicode\=true&characterEncoding\=UTF-8
#hibernate.connection.url jdbc\:mysql\://127.0.0.1\:3306/eeline?useUnicode\=true&characterEncoding\=UTF-8
hibernate.connection.username eeline
hibernate.connection.password eeline123
## set the maximum depth of the outer join fetch tree
#jdbc.url jdbc:mysql://rdsqm7rrrbfayif.mysql.rds.aliyuncs.com:3306/datasource
hibernate.connection.pool_size 1
hibernate.proxool.pool_alias pool1
hibernate.format_sql fasle

## add comments to the generated SQL
hibernate.use_sql_comments true
jdbc.url jdbc\:mysql\://eelinesql.mysql.rds.aliyuncs.com\:3306/datasource?useUnicode\=true&characterEncoding\=UTF-8

## set the maximum depth of the outer join fetch tree
hibernate.max_fetch_depth 1
hibernate.jdbc.batch_versioned_data true
hibernate.jdbc.use_streams_for_binary true
hibernate.cache.region_prefix hibernate.test
hibernate.cache.provider_class org.hibernate.cache.HashtableCacheProvider
hibernate.connection.release_mode auto

c3p0.acquireIncrement=3
c3p0.idleConnectionTextPeriod=900
c3p0.minPoolSize=20
c3p0.maxPoolSize=150
c3p0.maxStatements=100
c3p0.numHelperThreads=10
c3p0.maxIdleTime=600
c3p0.initialPoolSize=3
redis.url=127.0.0.1
redis.port=6399

修复方案:

安全不可忽略。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝