流量解密并挖掘出任意密码重置漏洞

admin 2024年10月19日00:17:25评论14 views字数 1057阅读3分31秒阅读模式

团队成员首发于:https://bbs.ichunqiu.com/thread-63328-1-1.html

在某次项目中遇到了一个请求包与返回包数据加密的情况。相信各位在平常也可能会遇到,随写下此文与诸君分享(请原谅厚码)

0X01正文

我们先随便找一处功能点在下断点前我先抓个包给你们看看

流量解密并挖掘出任意密码重置漏洞

平常遇到了是不是就想放弃了?莫慌,待我操作一番。

我们先在功能中下个断点

流量解密并挖掘出任意密码重置漏洞

流量解密并挖掘出任意密码重置漏洞

点击获取验证码

可以发现已经在断点处暂停了

流量解密并挖掘出任意密码重置漏洞

流量解密并挖掘出任意密码重置漏洞

分别为

  • 继续执行F8

  • 跳过下一个函数调用F10

  • 进入下一个函数调用F11

  • 跳出当前函数SHIFT+F11

  • 单步调试F9

这里我们直接先跳到下个函数调用

流量解密并挖掘出任意密码重置漏洞

一直F10一直到看起来像加密的函数

流量解密并挖掘出任意密码重置漏洞

从名字上看就可以知道这是个DES加密

跟进去看看

流量解密并挖掘出任意密码重置漏洞

这里直接就知道了。这个网站是用DES加密,模式为ECB padding为Pkcs7以及key的值。并且加解密函数也都有了,也就不用继续再跟了。

流量解密并挖掘出任意密码重置漏洞

我们用console控制台调试一下

流量解密并挖掘出任意密码重置漏洞

可以发现成功解密了

再试试调用下加密模块

流量解密并挖掘出任意密码重置漏洞

可以发现是一样的。

那么这个网站的加密对于我们来说跟没有是一样的了,似入无人之境。我们再解密下刚才的返回包看看说了什么

流量解密并挖掘出任意密码重置漏洞

可以发现也成功的解密了出来。

一般这种加密的网站只要能解密出来就很容易存在些漏洞。of course这里也是有滴。

我就直接开讲了,不多逼逼废话了。

这里我们来到修改密码的功能点

流量解密并挖掘出任意密码重置漏洞

有一个很经典的resetPwdstep1.jsp

尝试改成2看看

流量解密并挖掘出任意密码重置漏洞

可以,很经典。不过就算这样抓包,我们还是不知道请求包该怎么构造(看上面就知道比较复杂)。我们先正常请求获取波构造

流量解密并挖掘出任意密码重置漏洞

可以看到这里头待有个个加密data解密下看看

流量解密并挖掘出任意密码重置漏洞

sjh000代表了手机号 yzm000则是验证码。不过问题不大。我们把验证码修改成000000看看

流量解密并挖掘出任意密码重置漏洞

666直接注册成功了(其实经过测试。在resetPwdstep2.jsp下只要验证码不为空。任意六位数字都可以导致密码修改成功,也是醉了 )

流量解密并挖掘出任意密码重置漏洞

为了更方便点呢。其实直接抓修改密码的包进行重复发包即可(对于验证码的校验仅在step1)

dlmm00是设置的密码 利用md5进行加密

流量解密并挖掘出任意密码重置漏洞

LIKE THIS

流量解密并挖掘出任意密码重置漏洞

流量解密并挖掘出任意密码重置漏洞

而且在该注册处还存在用户枚举以及横向手机号短信轰炸漏洞,可以利用这个地方对已注册手机号进行枚举,然后搭配任意密码修改即可~~~

0x02结尾

流量解密并挖掘出任意密码重置漏洞

本次分享就到这里。

本文章仅供安全人员学习攻防技术,请勿用于任何非法行为!!!

本文章仅供安全人员学习攻防技术,请勿用于任何非法行为!!!

本文章仅供安全人员学习攻防技术,请勿用于任何非法行为!!!

原文始发于微信公众号(None安全团队):流量解密并挖掘出任意密码重置漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月19日00:17:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   流量解密并挖掘出任意密码重置漏洞https://cn-sec.com/archives/1870243.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息