记Edusrc一个通用漏洞通杀上百站点

admin 2022年5月7日00:11:47评论122 views字数 808阅读2分41秒阅读模式

前言:

最近一直在忙着内卷,很少写文章,正好今天有时间写一写前段时间的一个思路,有一段时间不写文章,还有点生疏了哈哈哈。


0x01

此漏洞主要是可以重置任意学生/老师账户密码。

由于是通用型漏洞,就拿一个站点来举例。

有很多资产都藏在内网,大家可自行收集VPN,然后进行后续操作。


0x02

先打开网站来看看

记Edusrc一个通用漏洞通杀上百站点

然后点击忘记密码

记Edusrc一个通用漏洞通杀上百站点

来到修改密码的界面 可以看到选择身份有在校生/教职工 这里我就拿在校生来做测试

首先如果想要进行下一步需要知道学生姓名+学生学号 这个并不难找到 

通过信息收集就可以轻易找到 不过多赘述

输入信息之后 先抓包 然后点击下一步

记Edusrc一个通用漏洞通杀上百站点

接下来要修改返回包

现在的返回包为:

{"Code":"506","Message":"您未绑定手机号或邮箱,无法进行密码找回。请联系管理员处理,给您造成的不便,敬请谅解,谢谢!","Value":{"IsSuccess":false,"Message":"您未绑定手机号或邮箱,无法进行密码找回。请联系管理员处理,给您造成的不便,敬请谅解,谢谢!","FieldName":""},"RequestId":"acf76c74-8e0d-43e1-a29f-f8cbd3c3a600"}

记Edusrc一个通用漏洞通杀上百站点


修改为:

{"Value":{"********我是一个payload********"}
由于漏洞危害较大 暂时不透露详细信息

记Edusrc一个通用漏洞通杀上百站点然后点击forward

进入到重置密码界面

记Edusrc一个通用漏洞通杀上百站点


输入自己的邮箱接收验证码

记Edusrc一个通用漏洞通杀上百站点

成功接收到验证码

然后点击确认

记Edusrc一个通用漏洞通杀上百站点

成功修改密码

接下来尝试登陆

记Edusrc一个通用漏洞通杀上百站点


成功登录


0x03

通过一些特征发现至少上百个站点在使用此系统 由于时间原因只测试了一部分

所有发现的漏洞均已提交至Edusrc   未进行任何恶意操作

记Edusrc一个通用漏洞通杀上百站点


总结一下,此漏洞主要是通过修改返回包来实现,将修改失败的返回包修改为修改成功的返回包从而达到绕过的目的,从而成功的重置任意用户的密码。


欢迎各位大佬加VX一块学习。

原文始发于微信公众号(爱国小白帽):记Edusrc一个通用漏洞通杀上百站点

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月7日00:11:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记Edusrc一个通用漏洞通杀上百站点http://cn-sec.com/archives/982297.html

发表评论

匿名网友 填写信息