新浪乐居某处缺陷导致内网漫游

责声明">
漏洞标题 新浪乐居某处缺陷导致内网漫游 相关厂商 leju.com 漏洞作者 scanf 提交时间 2016-05-15 10:13 公开时间 2016-06-29 10:40 漏洞类型 文件上传导致…
漏洞标题 新浪乐居的一些缺陷导致内网漫游 相关制造商 Leju.com 漏洞作者 SCANF 提交时间 2016-05-15 10: 13 公共时间 2016-06-29 10: 40 漏洞类型 文件上载会导致任意代码执行 危险等级 高 自我评估等级 20 漏洞状态 制造商已确认 标签标签 漏洞详细信息 完整的渗透,包括信息收集 发现其他域名 Ltchina.com和fangchan.com 问题 http://member.fangchan.com/users/create QQ截图20160514200836.jpg 有任意上传 QQ截图20160514200956.jpg 用c刀 QQ截图20160514201120.jpg 我发现有一个云锁。 Weixin.ltchina.com也有一个上传活动 http://weixin.ltchina.com/show/iamstar QQ截图20160514201426.jpg 发现可以ping内部网络crm QQ截图20160514201519.jpg 然后使用ms15-051将右侧转发到Intranet 然后访问收集的Intranet地址以查找统一平台 QQ截图20160514202233.jpg 该帐户将通过以前的一些注入和弱密码获得的帐户进行重新抨击。 发现 QQ截图20160514203619.jpg 有一个弱密码phpcms phpcms 地址簿 QQ截图20160514204051.jpg 有一个手机号码邮箱号码 还有一张漂亮的姊妹纸 QQ截图20160514204412.jpg 任务分配系统 QQ截图20160514204856.jpg 弱密码admin admin QQ截图20160514211858.jpg Jenkins命令执行 QQ截图20160514214120.jpg 测试系统存在注入 QQ截图20160514221112.jpg 参数uname QQ截图20160514221454.jpg QQ截图20160514221233.jpg 在注入用户名存在的情况下检索密码 QQ截图20160514221454.jpg 贝壳 QQ截图20160514224724.jpg QQ截图20160514224937.jpg 监控系统弱密码 QQ截图20160514232405.jpg 漏洞证明: Mysql数据库弱密码 10.207.0.51 root密码为空 Svn用户和密码 QQ截图20160514233837.jpg 员工论坛uckey泄密 QQ截图20160514234001.jpg 获取本机管理员密码并抨击c段 搞定了 ao域控.jpg Intranet win机器密码不通用 跳板 QQ截图20160514235131.jpg 不深。 修理计划: 嗯。太多了。 版权声明:请注明源scanf @乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 670 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章