最新消息:

独家披露51CTO被黑过程:数据库已小范围流传

别人经典渗透过程学习 admin 8418浏览 0评论

习科的小编几乎每天都要处理来自世界各地的各种安全报告,在12月3日的时候习科小编收到一封来自黑客K的Email报告,称自己拿下了国内著名IT技术 站点51CTO,12月5日该黑客还发来了51CTO用户数据(800W+)的网盘地址。据小编了解到,12月5日51CTO确实出现过500无法访问的 状态,震惊之余的小编表示看完报告后更加的震惊,到底是什么情况,我们来了解一下吧。

 

 

据了解,51CTO站点有多个数据库,黑客入侵时间早于12月5日,passport库中大约有几十万的数据,比较重要的是ms-ku-00这个服务器的数据库,论坛(800W)以及博客(800W)的数据全都在上面。

黑客附上了入侵过程,并且明确表示51CTO并非未开发的处女地,在他上去之后发现了多枚陈年webshell,对此小编想说,呵呵。

不过能拿下51cto.com小编想说其实纯属是运气好,以下是被小编和谐过的黑客文档,我们先从头看。

 

Part1

下午的时候,我接了一个做网站的小项目,客户是个服装品牌的老板,希望可以仿照某品牌的网站做一个,于是打开那个品牌站点。搞网站搞多了,习惯性在域名后 面加了个robots.txt,发现居然是phpcms的站,心想把站搞下来改改图片任务不就交差了,于是用了phpcms最新的前台客户post直接获 得webshell的漏洞拿下了目标站点。
拿下以后我缓缓的抽了口烟,很多网站最新的漏洞应该都没打全补丁,本来心想写个利用工具,但是搞站这种事情搞起来就手痒难耐,不搞两个大站下来不会过瘾的,就先搞站再研究工具。

于是Google Hacking,构造关键字:inurl:robots.txt phpcms,得到了1000+个搜索结果,保存列表后,准备挑选目标下手。

 

Part2

翻了半天我发现www.linkphone.cn这个域名看起来比较牛逼,于是拿他开刀。

首先在域名后面加上

  • /index.php?m=member&c=index&a=register&siteid=1

先注册了用户(还要验证邮箱),再访问:

  • /index.php?m=member&c=index&a=login

登陆前台。在前台找了半天没有发现上传头像的地方,正准备放弃,顺手在网址后面加了

  • /index.php?m=member&c=index&a=account_manage_avatar&t=1

也就是phpcms默认上传图片的地方,结果出来了上传界面,果断操起burpsuite截包传马。

 

Part3
首先将浏览器设置成burpsuite的代理:

 

然后随便选择一张图片上传,点击保存。

这时burpsuite拦截下数据包,将拦截下来的POST包发到repeater中,然后再桌面上新建一个文件夹命名为a,再在a中加一个文件夹b,最后在b中放入php脚本。

我一开始写入的是一句话木马,然后将整个“a”文件夹压缩成zip格式,这时候再到burpsuite中,将拦截下来的post包中原来图片的数据段删除,右键选择“PASTE FROM FILE”选取刚才压缩的“a.zip”。

 

 

然后点击go,当response为200时说明已经上传成功,这个时候可以停止burpsuite的拦截,随后我们查看当前头像的地址。

  • /phpsso_server/uploadfile/avatar/4/10/39468/180*180.jpg

将地址改为:拿

  • /phpsso_server/uploadfile/avatar/4/10/39468/a/b/1.php

拿出一句话工具菜刀连接,始终提示404错误,这不科学!

 

Part4

我将一句替换成习科5.1大马放进zip文件以后重复上面步骤发现可以成功上传。

不科学的地方明显不在这里,最不科学的地方是,我随便找了个同服站点查询,居然发现这个站和51CTO同服。

服务器的权限设置不严,我一顿乱翻之后,果然找到了51CTO的目录,打开以后小伙伴们都惊呆了! PS: @__@小编我也惊呆了!

访问后发现51CTO的主站和分站应该都在,但是服务器做了负载均衡,于是多传了几次就顺利拿下51CTO主站了。

 

Part5

缓缓的吐个烟圈,我发现根目录下的文件很有意思,有个2010年创建的logo.php文件,我表示很好奇,因为通过浏览器访问居然是个百度的logo,而下载回来用文本文档打开,噗。。。是个一句话小马,一句话密码是xy,猜不到是哪个前辈的,总之就是屌爆了。

首先扫了一下webshell,发现还着不少,统计了一下有这样几个:

/logo.php,密码:xy,木马类型:

/download/asus/help.php,密码加密:未知,木马类型:习科大马

/cert/bazs.cert.php 密码:ri,木马类型:phpspy

密码过于简单,也不知道都是哪个前辈的东西,要是知道了,非去She膜Gong拜他一下不可。

然后就找数据库配置,发现这个文件的配置比较全。

  • /data/www/51cto.com/cms/htdocs/wuyou/config_base_test.php

其中大概有9个数据库的样子。看了一下博客和论坛,在里面也都有配置。

 

其实每个数据库账户能访问到的数据库不止一个,我是用的SQLyog(attach.blackbap.org/down/sjku/SQLyog.rar)配置了HTTP隧道读取数据库信息,不知道前辈是用的什么工具。

我记得前几年就有人卖51CTO的数据库,记得当时是1块钱/1W条,不知道现在什么价格

 

Part6

最后吐槽一下51CTO,网站真心做的大,但是安全真心做的差,Web服务器和数据库让你们配置成这样也算得上是奇葩一大坨了。

//BlackBap.Org

 

Part7 —>>>小编补充

以上节选自黑客K发来的文档,内容有删减。

虽然小编已经将51CTO的数据库密码加了非常强大的密码了,而且保证习科不会将数据库的密码外传,并且已经通知了黑客K,希望他尊重用户隐私不得外泄 51CTO数据库,但是黑客K表示有51CTO最新数据库的并不只有他一个人,数据库早就已经在圈内小范围的流传开来,习科借此提醒大家:请注意修改自己的密码,避免躺枪

借此提醒各位广大的站点:请对自己的产品负责,对用户的隐私负责

转自:http://blackbap.org/post/51cto_hacked_database_downloaded

————————————————————————————————————————————

除了这篇文章,还有下面这篇文章介绍了如何拿下51CTO的。过程有点不一样,不过利用的漏洞都是一样的,利用的是phpcms的头像上传获取webshell漏洞。

————————————————————————————————————————————–

我是怎么拿下51cto的

作者:1937-死灵

前言:百度下载东西,打开51cto,下载要豆豆。所以很气愤,准备日了这丫的。
正文:Ping了下网站,看了下,貌似51没做cdn。直接是真实ip。这就方便了。
主站感觉也不会有洞,就是有洞,我也找不到,所以准备从旁站入手。bing搜了下ip。发现许多旁站都是51的。翻了几页发现有俩三个不是51cto.Com的。
http://www.15120.cn
http://www.linkphone.cn
第一个15120.cn,打开关联的还是51cto主站。无奈,只能从第二个下手。打开http://www.linkphone.cn,没看出什么是cms,搜索的了下,发现是phpcms。加上前段刚出的上传头像getshell。撸下旁站无压力。

跨目录发现直接能看到51cto的目录。但是貌似ip不一样。
换了几个ip多次ping发现51cto用了2台服务器。
域名:51cto.com
网站用的俩个服务器:
118.144.78.52
118.144.78.54
发现主站和51cto的旁站都是在一起的。偷笑之。
http://os.51cto.com

http://network.51cto.com

http://netsecurity.51cto.com

http://server.51cto.com

http://database.51cto.com

http://mobile.51cto.com/

http://book.51cto.com/

http://expert.51cto.com/

等等。不一一列举。都是在一起的。
拿下shell后准备提服务器,反弹回来后,发现管理在线。就没继续搞。。。下载东西走人。后来提交了乌云,结果shell全部掉光。。。以后都没得下载了

转载请注明:jinglingshu的博客 » 独家披露51CTO被黑过程:数据库已小范围流传

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

网友最新评论 (18)

  1. 如果网站做了负载均衡的话,可能每次访问的不是同一台服务器,我多次尝试。
    admin11年前 (2013-12-30)回复
  2. 仙境传说私服一条龙www.9uv.net传奇私服一条龙开服开区服务QQ1207542352 石器私服开区sf一条龙版本www.2pk1.comQQ1285574370 http://www.2pk1.com/
  3. 神泣服务端www.m9sf.com魔兽私服一条龙开区开服服务QQ1292124634 传奇私服一条龙开服开区服务www.9uv.netQQ1207542352 http://www.9uv.net/
  4. 传说私服一条龙网页游戏私服一条龙幻灵游侠私服一条龙跑跑卡丁车私服一条龙永恒之塔2.11782.02.1杀星时代商业服务端剑侠情缘私服一条龙A3私服一条龙神迹私服一条龙丝路传说私服一条龙仙境传说私服一条龙梦幻国度惊天动地一条龙魔兽世界SF一条龙RFonline一条龙永恒之塔一条龙大话西游一条龙精灵复兴一条龙大话西游服务端凡人修真服务端大话西游服务端页游服务端问道服务端跑跑卡丁车服务端英雄远征服务端幻灵游侠私服务端洪荒神话私服务端完美世界服务端烈焰服务端洛汗服务端新魔界服务端绝对女神私服务端永恒之塔服务端传奇服务端密传-服务端QQ西游私服务端天堂1私服务端力争做到传奇私服一条龙最TOP公司,cqs
  5. 传说私服一条龙网页游戏私服一条龙幻灵游侠私服一条龙跑跑卡丁车私服一条龙永恒之塔2.11782.02.1杀星时代商业服务端剑侠情缘私服一条龙A3私服一条龙神迹私服一条龙丝路传说私服一条龙仙境传说私服一条龙梦幻国度惊天动地一条龙魔兽世界SF一条龙RFonline一条龙永恒之塔一条龙大话西游一条龙精灵复兴一条龙大话西游服务端凡人修真服务端大话西游服务端页游服务端问道服务端跑跑卡丁车服务端英雄远征服务端幻灵游侠私服务端洪荒神话私服务端完美世界服务端烈焰服务端洛汗服务端新魔界服务端绝对女神私服务端永恒之塔服务端传奇服务端密传-服务端QQ西游私服务端天堂1私服务端力争做到传奇私服一条龙最TOP公司,cqs
  6. 十二之天2服务端墨湘外传服务龙ol服务端凡人修真服务端传奇服务端洛汗S服务端洪荒神话服务端弹弹堂服务端九阴真经服务端墨香服务端飞飞OL服务端密传服务端神将三国服务端QQ西游服务端英雄远征服务端传奇私服版本购买传奇SF专用登陆器红月私服一条龙决战私服一条龙战神姿态商业winlinux服务端石器时代私服一条龙倚天2私服一条龙破天一剑私服一条龙骑士私服一条龙盘龙新天上碑5转商业服务端蜀门最新207|1296|308修改版本一键完整服务端新魔界私服一条龙机战私服一条龙传奇1.9xx神龙合击仿盛大火龙服务端真爱魔兽版rf商业64位核战风暴台湾S服务端我们的团队:第一时间技术部设计与程序每天受理新加入的客
  7. 跑跑卡丁车商业服务端www.17isf.com魔兽世界sf开服一条龙服务QQ1285574370 传世私服一条龙开服务www.m9uc.comQQ1292124634 http://www.m9uc.com/
  8. 不错的文章,内容义正词严.禁止此消息:nolinkok@163.com
    勾花网8年前 (2017-02-06)回复
  9. 不错的文章,内容无懈可击.禁止此消息:nolinkok@163.com
    安平物流网8年前 (2017-02-06)回复
  10. 不错的文章,内容学富五车.禁止此消息:nolinkok@163.com
    玻璃钢格栅8年前 (2017-02-06)回复
  11. 好文章,内容博学多才.禁止此消息:nolinkok@163.com
    桥梁顶升8年前 (2017-02-21)回复
  12. 好文章,内容妙趣横生.禁止此消息:nolinkok@163.com
    颗粒胶8年前 (2017-02-21)回复
  13. 好文章,内容一针见血.禁止此消息:nolinkok@163.com
    护栏网8年前 (2017-02-21)回复
  14. 完美世界服务端-烈焰服务端-洛汗服务端-新魔界服务端-绝对女神私服务端-永恒之塔服务端-传奇服务端-密传-服务端-QQ西游私服务端-天堂1私服务端www.m9uc.com奇迹sf一条龙私服开区QQ1292124634 传奇世界私服一条龙开区www.n7ss.comQQ1292124634 http://www.n7ss.com/
  15. 洪荒神话私服务端-完美世界服务端-烈焰服务端-洛汗服务端-新魔界服务端-绝对女神私服务端-永恒之塔服务端-传奇服务端-密传-服务端-QQ西游私服务端-天堂1私服务端www.9uv.net墨香私服一条龙开区服务QQ1207542352 传奇私服一条龙开服www.17isf.comQQ1285574370 http://www.17isf.com/
  16. 剑侠情缘怀旧服务端-跑跑卡丁车商业服务端-机战36魔兵变态S服务端-新天上碑4220官方5转盘龙SF服务端-新天骄2916商业服务端-剑侠情缘最新3.0.5商业服务端www.17isf.com传世私服一条龙开区服务QQ1285574370
  17. It's remarkable in support of me to have a website, which is valuable for my knowledge. thanks admin
  18. Doces ! Eu encontrei-o quando navegação no Yahoo News. Tem algum sugestões sobre como obter listadas no Yahoo News? Eu tenho tentado por um tempo mas eu nunca consigo chegar lá! Apreciá-lo
    City Tour em Curitiba6年前 (2019-01-25)回复