修改ID提升用户身份权限

admin 2023年10月13日13:07:04评论5 views字数 409阅读1分21秒阅读模式

声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

大致方向是从注册普通用户利用漏洞提升身份权限>企业用户>最高权限用户。

0x01    注册提权

修改ID提升用户身份权限
获取注册的数据包。

修改ID提升用户身份权限

可以看到有一个参数userGroupId,翻译过来就是用户组ID,那按照常规思路肯定是往前推看看userGroupId=1结果是什么。

修改ID提升用户身份权限


注册失败,那继续递增发现到4可以注册成功了。

修改ID提升用户身份权限

那就利用这个账号进行登录,看看有啥不一样。

修改ID提升用户身份权限

发现竟然是一个sso系统,应用29个系统。

修改ID提升用户身份权限

随便点击一个提示不是有效用户,说明权限还不够高。

修改ID提升用户身份权限

0x02    提升高权限

修改ID提升用户身份权限

在个人中心发现一个用户类别选择的功能,考虑到注册时提升权限的问题,这个点很可能存在类似的漏洞。
直接获取保存的数据包,果然有userGroupId。

修改ID提升用户身份权限

改成1不出众望成功了。

修改ID提升用户身份权限

修改ID提升用户身份权限

应用数量也随之增加了。

修改ID提升用户身份权限

成功利用sso进入应用平台。

修改ID提升用户身份权限

原文始发于微信公众号(安全无界):修改ID提升用户身份权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月13日13:07:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   修改ID提升用户身份权限http://cn-sec.com/archives/2107570.html

发表评论

匿名网友 填写信息