日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

看我如何发现Uber合作方网站XXE 0day漏洞并获得9000美元赏金

發布時間:2025/3/18 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 看我如何发现Uber合作方网站XXE 0day漏洞并获得9000美元赏金 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

近期,俄羅斯滲透測試人員Vladimir Ivanov發現了反勒索數據備份服務商Code42的一個XXE 0day漏洞,利用該漏洞可以從使用Code42服務的公司竊取相關備份數據,這些公司包括Uber、Adobe、Lockheed Martin(洛克希德馬丁)等。作者在這篇文章中分享了該漏洞的發現過程。

Code 42,成立于2007年,最初以個人數據保護和備份軟件起家,隨后便逐漸拓展到了企業數據備份和反勒索服務領域。目前該公司在全球管理并保護著大量企業和組織機構數據,而且該公司所有的數據備份和存儲解決方案都是跨平臺的。

漏洞發現過程

2016年5月,我在參與HackerOne平臺的Uber漏洞賞金項目過程中,偶然通過測試發現了以下這個HTTP應用管理頁面,這是Uber與合作公司Code42的一個系統服務:

通過該頁面的API接口https://backup.uberinternal.com:4285/api/serverEnv 分析發現,其部署使用了Code42最新版本(5.2.0)的服務框架,而且Code42的相關產品在CVE漏洞庫中沒有任何披露漏洞,想要發現安全問題,密碼破解顯然不是一個可行方案,唯一可行的選擇就是,去發現該系統的未知漏洞。

接下來,我從Code42官網瀏覽了一些公開說明文檔,從中尋找涉及的API接口的方法描述,然后構造自動化的暴力猜解方式去請求這些接口,嘗試發現其中一些不需要身份驗證的API。幸運的是,最終發現其中一個API存在問題,任何外部用戶都可以對其作出有效的登錄訪問:https://www.crashplan.com/apidocviewer/#SsoAuthLoginResponse

在Code42公開文檔中對/api/SsoAuthLoginResponse的描述是這樣的:接收SAMLResponse的GET參數,其中SAMLResponse包含了base64編碼的XML用戶驗證數據:

由此,我構造了一個指向我個人VPS的XML外部實體對該API接口進行測試,盡管測試中使用的XXE漏洞利用代碼非常簡單,但出于保密,在此就不做公開。從以下測試的端口監聽信息可以看出,該服務系統存在XXE外帶數據(Out-of-Band)攻擊漏洞:(XXE-OOB漏洞詳情參考Freebuf-《DTD/XXE 攻擊筆記分享》、BlackHat 2013 《XXE-Out of Band Attack》)

由于系該統使用了java框架,而俄羅斯的OnSec實驗室曾針對Java程序的XXE-OOB攻擊,作出了相關研究,并給出相應的payload,和一個通過ftp服務讀取系統目錄的漏洞利用腳本xxe-ftp.rb,因此,我直接用xxe-ftp程序進行了驗證。

xxe-ftp.rb原理是這樣的,攻擊者主機運行該腳本后,8088端口作為http服務端負責獲取OOB攻擊payload,而8077端口用于ftp連接服務:

經驗證,我成功獲取到了系統服務器/home/目錄下的列表,并向HackerOne平臺作了漏洞報告,獲取列表截圖如下:

經Uber安全團隊向Code42確認,這是一個0day漏洞,Uber安全團隊要求我給出更多漏洞詳細證明。在他們的許可下,我又作了進一步滲透測試,最終發現了備份日志的存儲目錄文件。以下是系統服務器本地最近的某一儲存日志文件,其中包含了操作用戶名和其它敏感信息:

測試結果已經很能說明問題:只要運行有Code42周邊服務或托管業務的公司,我都可以利用該漏洞獲取到其備份系統網站內的所有備份文件。為了解該漏洞的現實威脅,我利用Code42服務端口4285在shodan上進行識別,發現了一些使用Code42相關服務的IP,其中還包括了一家全球知名的安全公司*&^#$#!:

漏洞披露進程

  • 2016.5.6 通過HackerOne向Uber提交最初漏洞報告;
  • 2016.5.23 Code42更新了軟件,并釋出了最新安全的5.2.0.1版本軟件;
  • 2016.6.28 Uber向我發放了9000美元漏洞賞金;
  • 2016.8.24 Code42要求我待其所有客戶公司部署完最新版軟件后再發表該漏洞的分析文章;
  • 2017.1.24 Code42告知我可以發表文章。

作者:clouds
來源:51CTO

總結

以上是生活随笔為你收集整理的看我如何发现Uber合作方网站XXE 0day漏洞并获得9000美元赏金的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 99插插插 | 成人看的视频 | 午夜色网站 | 国产性猛交96 | 伊人网大香| 韩国毛片网站 | 无码久久精品国产亚洲av影片 | 亚洲一区欧美一区 | 亚洲天堂av电影 | 少妇导航av | 一本大道综合伊人精品热热 | 中国美女洗澡免费看网站 | 最近中文在线观看 | 朝鲜女人性猛交 | 欧美黑人性猛交xxxx | 天堂色区| 国产精品久久久久91 | 日本三级中国三级99人妇网站 | 欧美a级片在线观看 | 中文字幕人妻一区二 | 美女无遮挡免费网站 | 欧美大片视频在线观看 | 另类小说亚洲色图 | 欧美日韩性生活 | 亚洲激情中文 | 精品日韩在线 | 欧美日韩在线播放三区四区 | 他揉捏她两乳不停呻吟动态图 | 超碰免费公开 | 午夜欧美激情 | 色综综| 久久精品一区二区三区黑人印度 | 亚洲午夜精品视频 | 樱桃国产成人精品视频 | 鬼灭之刃柱训练篇在线观看 | 欧美11一13sex性hd | 精品免费国产一区二区三区 | 福利视频免费看 | 亚洲乱码在线观看 | 岛国精品在线观看 | 另一种灿烂生活 | 夜夜操导航 | 一区二区三区三区在线 | 精品国产一区二区三区噜噜噜 | free性满足hd国产精品久 | 一本一道精品欧美中文字幕 | 亚洲精品免费在线视频 | 一区二区不卡视频在线观看 | 婷婷丁香六月天 | 欧美性猛交xxxx乱大交俱乐部 | 欧美黄色小说 | 福利精品视频 | 国产亚洲精品久久久久久久 | 午夜视频污| 午夜成人影视 | 美女扒开尿口给男人看 | 肉色欧美久久久久久久免费看 | av国产精品 | 一区二区免费在线视频 | 久草97 | 在线se| 欧美精选一区二区 | 亚洲av无码潮喷在线观看 | 国产午夜三级一区二区三 | 亚洲AV无码精品一区二区三区 | 久久国产劲爆∧v内射 | 亚洲毛茸茸 | 国产盗摄一区二区三区在线 | 亚洲综合丁香 | 中文字幕第88页 | 亚洲色图视频在线 | 欧美成人片在线观看 | 亚洲高潮| 手机电影在线观看 | 久久精品国产网红主播 | 三级特黄视频 | 爱上av | 丁香啪啪综合成人亚洲 | 国产精品国产三级国产专区51 | 丰满少妇被猛烈进入一区二区 | 91直接看 | 涩涩涩涩av| 欧美色涩| 99在线精品观看 | 欧美久久久久久久久久久 | 国产欧美日韩在线观看 | 自拍偷拍国产 | 都市激情校园春色 | 91麻豆一区二区 | 国产视频一级 | 欧美在线视频免费播放 | 成年人的免费视频 | 色噜噜狠狠狠综合曰曰曰 | 精品国产免费无码久久久 | 国产成人99久久亚洲综合精品 | 毛片毛片毛片毛片 | 精品在线观看一区二区 | 欧美日本不卡 | 成人香蕉视频 |