漏洞概要
关注数(140)
关注此漏洞
漏洞标题: 神器之奇虎360某命令执行导致网站卫士等多个重要业务官网可getshell(可能影响接入站长)
提交时间: 2015-09-18 12:55
公开时间: 2015-11-02 18:06
漏洞类型: 命令执行
危害等级: 高
自评Rank: 20
漏洞状态:
厂商已经确认
漏洞详情
披露状态:
2015-09-18: 细节已通知厂商并且等待厂商处理中
2015-09-18: 厂商已经确认,细节仅向厂商公开
2015-09-28: 细节向核心白帽子及相关领域专家公开
2015-10-08: 细节向普通白帽子公开
2015-10-18: 细节向实习白帽子公开
2015-11-02: 细节向公众公开
简要描述:
RT
详细说明:
上回书中说到的代码泄露中涉及api.wangzhan.360.cn
那么我们来对关键代码简单审计下,为了保护企业的代码,只取部分关键代码
我们看到这里有一个拼接的命令执行。
那么需要怎么触发呢,首先需要找到执行这个api的方法及权限。
执行方法在官方文档中有详细说明:
http://wangzhan.360.cn/guide/api
那关键就是如何找一个api的授权key:
1、申请一个,显然不科学
2、找个合作伙伴,把他们的api权限搞到手,显然很曲折
3、看下官方是否有示例权限
然后我就翻了一下官方给的sdk,果然找到了;
但是...竟然是一个无效的,擦啊
我再翻啊翻.。。
这个开发是个好人,把key写到代码里了,尼玛。接下来就是构造请求来执行命令了
host和domain_name 都可以啦。
漏洞证明:
漏洞影响:api.wangzhan.360.cn 对应的服务器和wangzhan.360.cn都是一个服务器集群,所以直接也可以影响网站卫士官网。
然后木有深入,你们懂的。网站卫士几万站长咩。
修复方案:
版权声明:转载请注明来源 举起手来@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-09-18 18:04
厂商回复:
感谢反馈,相关业务已紧急修复此问题。
最新状态:
暂无
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(少于3人评价):
评价
-
2015-09-18 12:55 |
故滨
( 普通白帽子 |
Rank:311 漏洞数:40 )
0
-
2015-09-18 12:59 |
Finger
( 普通白帽子 |
Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
1
-
2015-09-18 13:01 |
scanf
( 核心白帽子 |
Rank:1457 漏洞数:207 | 。)
0
-
2015-09-18 13:02 |
range
( 普通白帽子 |
Rank:166 漏洞数:37 | 这个人有点懒,没有写个人简介)
0
-
2015-09-18 13:06 |
不会游泳的鱼
( 普通白帽子 |
Rank:171 漏洞数:56 | 非著名白帽子)
0
-
2015-09-18 13:13 |
Yuku
( 实习白帽子 |
Rank:54 漏洞数:26 | 数据挖掘)
0
-
2015-09-18 13:15 |
M4sk
( 普通白帽子 |
Rank:1218 漏洞数:323 | 啥都不会....)
0
-
2015-09-18 13:26 |
ago
( 普通白帽子 |
Rank:600 漏洞数:97 | long long ago,I'm an angry bird.)
0
-
2015-09-18 13:38 |
岩少
( 普通白帽子 |
Rank:658 漏洞数:181 | 破晓团队)
0
-
2015-09-18 13:43 |
举起手来
( 核心白帽子 |
Rank:1701 漏洞数:185 | 准备好,举起手来!)
0
-
2015-09-18 13:50 |
wps2015
( 普通白帽子 |
Rank:612 漏洞数:81 | 不叫一日荒废)
0
-
2015-09-18 14:06 |
大师兄
( 实习白帽子 |
Rank:31 漏洞数:8 | 每日必关注乌云)
0
360官网getshell?这个标题太屌了!大片!!
-
2015-09-18 14:32 |
lufsy
( 实习白帽子 |
Rank:41 漏洞数:12 | 自由,分享,共进)
0
-
2015-09-18 14:37 |
feiyu
( 普通白帽子 |
Rank:112 漏洞数:29 )
0
-
2015-09-18 14:38 |
乌云白帽子
( 路人 |
Rank:19 漏洞数:8 | 路人甲)
3
不就是个命令执行么、有什么屌的。还没有上次我直接去机房关服务器屌!
-
2015-09-18 14:42 |
360
( 路人 |
Rank:10 漏洞数:4 | 你是我的什么?我是你的安全卫士啊!)
0
-
2015-09-18 14:51 |
大师兄
( 实习白帽子 |
Rank:31 漏洞数:8 | 每日必关注乌云)
0
-
2015-09-18 15:00 |
Master
( 实习白帽子 |
Rank:33 漏洞数:10 )
0
-
2015-09-18 15:12 |
backda0
( 普通白帽子 |
Rank:212 漏洞数:43 | none)
0
-
2015-09-18 15:45 |
大亮
( 普通白帽子 |
Rank:359 漏洞数:70 | 慢慢挖洞)
0
-
2015-09-18 15:46 |
岩少
( 普通白帽子 |
Rank:658 漏洞数:181 | 破晓团队)
0
-
2015-09-18 15:58 |
Herolon
( 普通白帽子 |
Rank:270 漏洞数:59 | ******)
0
-
2015-09-18 16:21 |
动感超人
( 实习白帽子 |
Rank:46 漏洞数:11 | 小心动感光波)
0
-
2015-09-18 16:31 |
虾米
( 普通白帽子 |
Rank:105 漏洞数:13 )
0
-
2015-09-18 17:00 |
江南疯子
( 实习白帽子 |
Rank:42 漏洞数:10 | 多提漏洞)
0
-
2015-09-18 17:03 |
B1acken
( 普通白帽子 |
Rank:175 漏洞数:57 | 渣渣)
0
-
2015-09-18 17:35 |
AuGe
( 普通白帽子 |
Rank:107 漏洞数:16 | I'm coming)
0
-
2015-09-18 17:53 |
金枪银矛小霸王
( 普通白帽子 |
Rank:141 漏洞数:29 | 不会挖洞洞的猿猿不是好学生)
0
-
2015-09-18 17:57 |
蓝天
( 普通白帽子 |
Rank:428 漏洞数:102 | 互联网上拾破烂的胖子)
0
-
2015-09-18 18:07 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2015-09-18 20:44 |
小红猪
( 普通白帽子 |
Rank:322 漏洞数:58 | little red pig!)
0
-
2015-09-20 10:42 |
Sai、
( 路人 |
Rank:14 漏洞数:4 | for fun……)
0
-
2015-11-02 22:42 |
子非墨
( 实习白帽子 |
Rank:45 漏洞数:8 | 一念成佛 一念成魔)
0
-
2015-11-03 08:47 |
BeenQuiver
( 普通白帽子 |
Rank:103 漏洞数:27 | 专注而高效,坚持好的习惯千万不要放弃)
0
-
2015-11-03 10:17 |
神刀
( 路人 |
Rank:23 漏洞数:3 | www.shellsec.com内射那么牛,虾米没妹子?)
0