实战某教育系统任意用户注册加越权获取管理员权限zero day

admin 2024年11月7日12:55:57评论15 views字数 439阅读1分27秒阅读模式
谁让你读了这么多书,又知道了双水村以外还有个大世界。如果从小你就在这个天地里日出而作,日落而息,那你现在就会和众乡亲抱同一理想:经过几年的辛劳,像大哥一样娶个满意的媳妇,生个胖儿子,加上你的体魄,会成为一名出色的庄稼人。不幸的是,你知道的太多了,思考的太多了,因此才有了这种不能为周围人所理解的苦恼

访问漏洞url,虽提示禁止注册

实战某教育系统任意用户注册加越权获取管理员权限zero day

但是翻看前端js接口,成功找到一个任意用户注册的地方,存在绕过注册限制漏洞

实战某教育系统任意用户注册加越权获取管理员权限zero day

使用注册的账号密码登陆后,访问到个人主页,可以看到这个URL通过GET的方式传递用户权限控制参数

实战某教育系统任意用户注册加越权获取管理员权限zero day

根据我这个攻防时长两年半的个人练习生的经验来看,此处大概率是会存在平行越权以及垂直越权的漏洞的

果不其然,修改用户权限控制参数为admin,发现界面发生变化,用户变为管理员,成功获取管理员权限,当然可同样爆破其他存在的用户,接管该用户权限

实战某教育系统任意用户注册加越权获取管理员权限zero day

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

原文始发于微信公众号(儒道易行):实战某教育系统任意用户注册加越权获取管理员权限zero day

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月7日12:55:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战某教育系统任意用户注册加越权获取管理员权限zero dayhttps://cn-sec.com/archives/1913041.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息