当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0131623

漏洞标题:看我如何远程黑掉KTV点歌台(弹幕/切歌、点歌等操作)

相关厂商:雷石-中国最大的VOD供应商

漏洞作者: 路人甲

提交时间:2015-08-04 17:50

修复时间:2015-09-18 17:50

公开时间:2015-09-18 17:50

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-04: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-09-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某天,几个妹子非拉着一起去唱歌,唱了好几个小时好累哦。
过程中演示了下如何远程控制KTV的点歌台,可远程切掉其他ktv的歌曲神马的。
结果玩了, 妹子们说邀请我跟去她们家里玩,说她们家里网络好,说要教她们一起玩这个...
我那么机智,我怎么会上当,家里还有众测项目没刷完呢...

详细说明:

雷石早在1997年就与微软合作开发“维纳斯计划”,直到目前为止,仍然是微软在中国唯一一家合作开发的公司,目前有员工人数1000多人。雷石拥有最前沿的嵌入式技术,同时拥有一支年轻的系统分析、软件开发和技术支持队伍,由众多资深的技术专家和有多年行业开发经验的工程师组成。多年来,雷石始终致力于开发专业的嵌入式VOD视频点播设备——机顶盒以及专业的VOD视频点播软件,又结合KTV娱乐服务行业的特殊需求不断完善,使设备从软件到硬件都更符合KTV娱乐服务行业的需求,同时拥有最完善周到的售后服务。
截至2006年9月,雷石共承接国内外KTV项目工程已经突破10000个,客户遍布全国三十三个省市自治区以及英国、马来西亚等地,是我们最大、最珍贵的经验宝库。客户皆对雷石赞誉有加,不仅肯定了我们的努力,而且给了我们很大的动力。
首先,我们了解下这是个什么东西。
首先要保证雷石点歌系统支持无线点歌,微信里面:通讯录--添加--查找公众账号--雷石点歌台--关注;在微信公众号雷石点歌机的对话框中输入电视电视画面上的数字码,提示绑定成功后,即可点歌开唱!
雷石提供了开放的接口,酷我等APP都可以选择加入,而且除了点歌之外,雷石还将开放更多的功能,比如打分、切歌、送礼物等等。
这些功能目前在雷石自己开发的“雷石点歌台”微信公众号中可以实现,关注这个账号之后,回复一串特定的数字绑定房间点歌系统,便可以在微信中点歌、切歌、点赞,不同用户各自点歌互不影响。
2.线上线下互动
“雷石点歌台”中提供了一些简单的互动,给演唱者点赞、扔屎或者送礼物,这些操作都会出现在KTV屏幕上。
大概是这样的一个东西。

雷1.png


打开链接后,发现是这样的一个东西。

雷2.png


原来只需要输入8位数字的房台码即可,每个包间的点歌设备对应的一个8位数字ID。
burpsuite爆破开启。

雷3.png


刚开始,不到10秒钟就出现2个可用的房间号了。
430
0
3
7
4
1
0
1
1
false
760
448
8
5
7
4
1
0
1
1
false
760
790
0
0
9
4
1
0
1
1
false
760
1088
8
0
3
1
1
0
1
1
false
760
1088个请求,4个存在, 平均250次请求就有1个存在。。。
我们使用测试出来的id,进行测试演练。

雷4.png


比如:
0
3
7
4
1
0
1
1
通过查看包房信息,显示,这个KTV是在云南普洱市的一家KTV(建花园KTV吖19包房)

雷5.png


大概坐标是在这里:

雷6.png


看到这里来了。。。。。
能点歌、切歌,各种控制功能啊。

漏洞证明:

在这么激动的日子里,肯定要点一首靠谱的歌曲。。
就选个 难忘今宵吧。。

雷7.png


打开未唱清单看看。。。

雷8.png


结果,手一斗,一不小心就点了3次。真是对不住啊。。
果断帮人家切了下歌曲测试下。。
如下图:

雷9.png


雷10.jpg


雷12.jpg


最终实现的效果,大概是这样子。

雷13.png


然后 包房说说:输入框 没有过滤,存在xss漏洞。。。

雷14.png


修复方案:

每个房间限制次数。

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)