CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

admin 2024年1月22日12:06:00评论7 views字数 931阅读3分6秒阅读模式
CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例
CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

大家都说web的难挖,又要十个案例才能下发证书,那就挖app吧,不需要案例,因为本身app就是一对多的用户关系,能够影响到别的用户即可
(以下漏洞都已提交了CNVD)

01

任意用户密码重置漏洞

通过日常的爱企业查高级查询导出5000万以上企业,并筛选有app应用的,随机开始挑选软柿子来捏

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

通过百度该公司的app发现

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

app还是很多的

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

这里使用的是夜神模拟器
安装好后,这里任意选择两个用户的其中一个都可以作为漏洞验证
用户1:1881924****
用户2:1598913****

选择任意一个手机号,选择忘记密码功能

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

点击进入下一步

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

这里的验证码随便输入6个1
点击下一步开启抓包

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

抓取响应包

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

将这个响应包改为如下:
HTTP/2 200 OK
Date: Mon, 08 Jan 2024 03:49:00 GMT
Content-Type: application/json;charset=utf-8
X-Application-Context: arch-zuul:prod:80
Server: elb

{"code":200,"message":"成功","data":null}

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

这里一共两个请求包,都要将响应包进行替换

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

成功进入修改密码

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

证书+1

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

02任意手机号换绑

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

下载好app后,模拟器启动Burp开始干活

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

注册好一个用户并登录后,来到设置处

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

点击绑定手机处

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

现在要进行换绑新的手机,我们随便输入6个1,点击下一步进行抓包

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

抓取响应包

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

将其替换为:

{"message":"成功","return_code":"0"}

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

新手机接收验证码后,点击完成即可

刷新下发现从155变成了188的手机号,证明成功任意换绑

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例
Q

排除上述案例,挖app的漏洞还有哪些呢?

A

除了上述案例,改响应包外,还有越权漏洞,如修改id值造成越权接管别的用户或越权查看别的用户订单,像这种商城app,还可以测试新增收货地址的功能处,如越权新增到别的用户收货地址;以及优惠劵的并发测试呀,任意商品金额修改呀,又或者商品数量改成-1造成金额逻辑错误也有

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

# 往期推荐 #

CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

cnvd通用型漏洞挖掘思路

地市红队攻防演练经验总结

教育edusrc-越权漏洞案例集合

PwnPigPig
CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例
CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

~

原文始发于微信公众号(PwnPigPig):CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月22日12:06:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNVD通用型漏洞挖掘-app逻辑缺陷的两个挖掘案例http://cn-sec.com/archives/2417903.html

发表评论

匿名网友 填写信息