极路由云后台任意用户密码修改

admin 2017年5月2日13:17:21评论769 views字数 201阅读0分40秒阅读模式
摘要

2016-04-15: 细节已通知厂商并且等待厂商处理中
2016-04-16: 厂商已经确认,细节仅向厂商公开
2016-04-26: 细节向核心白帽子及相关领域专家公开
2016-05-06: 细节向普通白帽子公开
2016-05-16: 细节向实习白帽子公开
2016-05-31: 细节向公众公开

漏洞概要 关注数(26) 关注此漏洞

缺陷编号: WooYun-2016-196797

漏洞标题: 极路由云后台任意用户密码修改

相关厂商: 极路由

漏洞作者: Nullun

提交时间: 2016-04-15 21:56

公开时间: 2016-05-31 07:50

漏洞类型: 设计缺陷/逻辑错误

危害等级: 高

自评Rank: 15

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 无

9人收藏


漏洞详情

披露状态:

2016-04-15: 细节已通知厂商并且等待厂商处理中
2016-04-16: 厂商已经确认,细节仅向厂商公开
2016-04-26: 细节向核心白帽子及相关领域专家公开
2016-05-06: 细节向普通白帽子公开
2016-05-16: 细节向实习白帽子公开
2016-05-31: 细节向公众公开

简要描述:

路由器云服务的安全问题,极路由云后台任意用户密码修改,可登录用户路由器后台,安装插件(包括ssh,vpn等插件),泄露信息

详细说明:

极路由云后台任意用户密码修改,可登录用户路由器后台,修改网络设置,修改wifi,安装插件(包括ssh,vpn等插件),泄露信息

漏洞证明:

https://user.hiwifi.com/login

密码找回存在逻辑错误,无需验证码秒该密码

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

上图中的验证码无需发送,只需随便输入六位数字,然后借助burp将修改密码过程中的response

{"type":"code","code":"error","msg":"/u9a8c/u8bc1/u7801/u9a8c/u8bc1/u6b21/u6570/u592a/u591a/u4e86"}

(转码后:{"type":"code","code":"error","msg":"请输入正确的验证码"}}

修改为

{"code":0,"msg":"ok","data":[]}

即可欺骗客户端进入新密码界面

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

极路由云后台任意用户密码修改

修复方案:

密码修改时服务器的校验

版权声明:转载请注明来源 Nullun@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2016-04-16 07:47

厂商回复:

添加对漏洞的补充说明以及做出评价的理由

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

登陆后才能进行评分

100%

0%

0%

0%

0%


评价

  1. 2016-04-16 00:41 | 番茄师傅 ( 普通白帽子 | Rank:354 漏洞数:95 | http://www.tomatoyu.com/)

    1

    卧槽

  2. 2016-04-16 08:22 | Freebug ( 普通白帽子 | Rank:110 漏洞数:39 | 流氓是一种高尚的职业!)

    1

    卧槽

  3. 2016-05-31 08:36 | MD2015 ( 路人 | Rank:2 漏洞数:1 | I am just a tech fish.)

    0

    卧槽

  4. 2016-05-31 10:23 | ian ( 普通白帽子 | Rank:180 漏洞数:65 | 潜心学习)

    0

    卧槽

  5. 2016-05-31 14:41 | 尼古拉斯--广坤 ( 路人 | Rank:15 漏洞数:1 | 世界上没有什么事儿是一顿烧烤不能解决的 ...)

    0

    我曹

  6. 2016-05-31 22:08 | 柯腾 ( 普通白帽子 | Rank:111 漏洞数:29 )

    0

    卧槽

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin