freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

SRC挖掘之Access验证校验的漏洞挖掘
蚁景科技 2023-02-28 08:46:27 183281
所属地 湖南省

漏洞已修复,感谢某大佬的知识分享。

任意用户密码重置->可获取全校师生个人mingan信息

开局就是信息收集。

对于挖掘edu的信息收集

1.可尝试谷歌搜索语法,获取学号信息

202302271523122.png

202302271523124.png

2. 旁站的渗透获取

3. 学校的贴吧获取(大部分都是本校学生)

当然我就是闲,进了目标学校的贴吧,跟他们聊天,然后你懂的(不推荐这样去做)

类似于钓鱼吧

再获取到学号的信息,自然就是水到渠成。

202302271523125.png

由于权限太小,功能点太少,fuzz不到接口,j也没有mingan接口,越权就更不存在了。

放弃了,去看看找回密码吧。

202302271523126.png

先爆破一波账号是否存在(能不用别人账号就不用)

202302271523127.jpeg

202302271523128.png

123456账号存在

202302271523129.png

202302271523130.png

找回密码这里随便输入3个必选项,然后提交。

尝试更改返回包,看看是不是只有前端校验。

202302271523131.png

果然跟我想的一样,回到输入账号处了。

202302271523132.png

那没办法了,咱还是得用关系,用好大哥的账号,然后再从他个人信息里面掏点东西过验证。

202302271523133.png

202302271523134.png

重置成功了,但发现一个不对劲的地方,仔细想想发现有机会可以绕过。

首先,Newpass参数是加密的重置密码,也就是123456。

Post发包就一个参数,还是密码。

通过排除法能判定

Access-Reset-Ticket是校验用户

一开始我是不信的,CAS校验应该是这样的

202302271523135.png

本来TGT是CAS为用户签发的登录票据,拥有了TGT,用户就可以证明自己在CAS成功登录过。

这些直接大缩水呢。

202302271523136.png

但又没登录

怎么获取的当前用户的Access-Reset-Ticket?

真相只有一个,看看接口哪里获取到的

202302271523137.png

原来是在输入要找回的用户,就会获取当前用户的Access-Reset-Ticket

6到了,开发是我大哥!

尝试修改

202302271523138.png

可行,修改管理员账号,然后起飞。

202302271523139.png

202302271523140.png

202302271523141.png

下机。

漏洞是已修复,厂商也修复了漏洞更新到了最新版本。

更多网安技能的在线实操练习,请点击这里>>

# 漏洞挖掘 # 信息收集 # SRC漏洞挖掘
本文为 蚁景科技 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
漏洞挖掘
蚁景科技 LV.9
湖南蚁景科技有限公司主要从事在线教育平台技术研究及网络培训产品研发,专注网络空间安全实用型人才培养,全面提升用户动手实践能力。
  • 907 文章数
  • 674 关注者
蚁景科技荣膺双项殊荣,引领网络安全教育新潮流
2025-03-28
FlowiseAI 任意文件写入漏洞(CVE-2025–26319)
2025-03-27
路由器安全研究:D-Link DIR-823G v1.02 B05 复现与利用思路
2025-03-18