赶集网可发送任意伪造短信

admin 2015年6月8日10:38:56评论318 views字数 201阅读0分40秒阅读模式
摘要

2014-09-04: 细节已通知厂商并且等待厂商处理中
2014-09-04: 厂商已经确认,细节仅向厂商公开
2014-09-14: 细节向核心白帽子及相关领域专家公开
2014-09-24: 细节向普通白帽子公开
2014-10-04: 细节向实习白帽子公开
2014-10-19: 细节向公众公开

漏洞概要 关注数(24) 关注此漏洞

缺陷编号: WooYun-2014-75004

漏洞标题: 赶集网可发送任意伪造短信

相关厂商: 赶集网

漏洞作者: 小威

提交时间: 2014-09-04 14:17

公开时间: 2014-10-19 14:18

漏洞类型: 设计缺陷/逻辑错误

危害等级: 中

自评Rank: 10

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 设计不当 搞笑有爱

1人收藏


漏洞详情

披露状态:

2014-09-04: 细节已通知厂商并且等待厂商处理中
2014-09-04: 厂商已经确认,细节仅向厂商公开
2014-09-14: 细节向核心白帽子及相关领域专家公开
2014-09-24: 细节向普通白帽子公开
2014-10-04: 细节向实习白帽子公开
2014-10-19: 细节向公众公开

简要描述:

rt- 我来试试水的深浅,x牛,我们做朋友吧!

详细说明:

当然这不是给任意手机号码发送,是伪造任意短信!

1.赶集网房产频道有个发送房子信息到手机的功能!

赶集网可发送任意伪造短信

当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)

赶集网可发送任意伪造短信

2.我们登录后发送验证短信并抓包

赶集网可发送任意伪造短信

来分析下包的内容

赶集网可发送任意伪造短信

这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。

3.对指定内容进行二次编码后 我们来发包试试!

嗯,直接看结果吧

4.

赶集网可发送任意伪造短信

漏洞证明:

当然这不是给任意手机号码发送,是伪造任意短信!

1.赶集网房产频道有个发送房子信息到手机的功能!

赶集网可发送任意伪造短信

当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)

赶集网可发送任意伪造短信

2.我们登录后发送验证短信并抓包

赶集网可发送任意伪造短信

来分析下包的内容

赶集网可发送任意伪造短信

这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。

3.对指定内容进行二次编码后 我们来发包试试!

嗯,直接看结果吧

4.

赶集网可发送任意伪造短信

修复方案:

短信内容不要在包里面!

版权声明:转载请注明来源 小威@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2014-09-04 14:42

厂商回复:

这个短信只能发给经过验证的手机号,对用户影响不大。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-09-04 14:19 | zeracker 赶集网可发送任意伪造短信 ( 普通白帽子 | Rank:1077 漏洞数:139 | 爱吃小龙虾。)

    0

    危害是什么?有人能说明下么

  2. 2014-09-04 14:20 | 浩天 赶集网可发送任意伪造短信 ( 普通白帽子 | Rank:925 漏洞数:80 | 哈!躁起来!)

    0

    诈骗

  3. 2014-09-04 14:24 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:207 | px1624)

    0

    我不认识你,所以给你1rank

  4. 2014-09-04 14:31 | 肉肉 赶集网可发送任意伪造短信 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    0

    任意伪造短信!!!

  5. 2014-09-04 14:41 | 浮萍 ( 普通白帽子 | Rank:1077 漏洞数:217 )

    0

    @肉肉 你收到了 好可怕

  6. 2014-09-04 14:42 | ( 普通白帽子 | Rank:1218 漏洞数:107 | 传闻中魇是一个惊世奇男子, 但是除了他华...)

    0

    "我们已早于洞主0.01秒监控到了此次测试,因此忽略"

  7. 2014-09-04 14:43 | ( 普通白帽子 | Rank:1218 漏洞数:107 | 传闻中魇是一个惊世奇男子, 但是除了他华...)

    0

    @px1624 我猜测失误,你是对的..

  8. 2014-09-04 14:44 | 小威 ( 普通白帽子 | Rank:535 漏洞数:87 | 活到老,学到老!)

    0

    @px1624 捂脸~ 疼~ 娱乐乌云 从赶集开始

  9. 2014-09-04 14:45 | 0x_Jin ( 普通白帽子 | Rank:319 漏洞数:37 | 微博:http://weibo.com/J1n9999 ...)

    0

    @px1624 卧槽 你是赶集的?

  10. 2014-09-04 14:47 | 肉肉 赶集网可发送任意伪造短信 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    0

    厂商这样回复,啥态度呀,rank是按你认识不认识来给的么?

  11. 2014-09-04 14:49 | 索马里的海贼 ( 普通白帽子 | Rank:264 漏洞数:25 | http://tieba.baidu.com/f?kw=WOW)

    1

    我不认识你,所以给你1rank

  12. 2014-09-04 14:52 | 浩天 赶集网可发送任意伪造短信 ( 普通白帽子 | Rank:925 漏洞数:80 | 哈!躁起来!)

    0

    不就是要欺骗验证过的用户么,没验证过的以赶集的名义发短信人家也不能信吖,1rank是什么情况

  13. 2014-09-04 14:53 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:207 | px1624)

    0

    @肉肉 我3楼的评论成功预测到了结果,来个评论思密达啊!

  14. 2014-09-04 14:56 | ( 普通白帽子 | Rank:1218 漏洞数:107 | 传闻中魇是一个惊世奇男子, 但是除了他华...)

    0

    @小威 给赶集的高层都发短信看看影响大不大

  15. 2014-09-04 14:59 | 赶集网(乌云厂商)

    0

    @魇 发不了,用户只能给自己的手机发短信

  16. 2014-09-04 14:59 | 赶集网(乌云厂商)

    0

    @魇 请你看清楚洞主的漏洞简介和厂商回复

  17. 2014-09-04 15:00 | mango ( 核心白帽子 | Rank:2165 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    0

    高逼格!!

  18. 2014-09-04 15:01 | 小威 ( 普通白帽子 | Rank:535 漏洞数:87 | 活到老,学到老!)

    0

    公开漏洞吧,这样大家能看明白 顺便娱乐下咯!

  19. 2014-09-04 15:14 | ( 普通白帽子 | Rank:1218 漏洞数:107 | 传闻中魇是一个惊世奇男子, 但是除了他华...)

    0

    @赶集网 厂商回复: 这个短信只能发给经过验证的手机号,对用户影响不大 是你表达有问题还是我理解有问题呢 这里你可没说只能给自己的手机发短信

  20. 2014-09-04 15:18 | wkc_2014 ( 普通白帽子 | Rank:172 漏洞数:48 | 2014-)

    0

    围观一下吧,要有娱乐精神

  21. 2014-09-04 15:20 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:207 | px1624)

    0

    @赶集网 厂商的回复?“对用户影响不大。加上我不认识你,给你1rank吧。”

  22. 2014-09-04 15:22 | YY-2012 ( 核心白帽子 | Rank:3861 漏洞数:736 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    0

    @zeracker @浩天 @px1624 @mango @小威 @魇 @wkc_2014 @px1624 不要群架好吗?单挑就好了- -。

  23. 2014-09-04 15:24 | xsser_w ( 普通白帽子 | Rank:116 漏洞数:34 | 哎)

    0

    顶楼主!!LZ威武。。。

  24. 2014-09-04 15:25 | YY-2012 ( 核心白帽子 | Rank:3861 漏洞数:736 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    0

    @xsser_w 你床上功夫好吗?

  25. 2014-09-25 09:19 | 乐乐、 ( 普通白帽子 | Rank:878 漏洞数:190 )

    0

    我不认识你,所以给你1rank

  26. 2014-10-10 11:19 | redcar ( 路人 | Rank:0 漏洞数:1 | 找到组织了!)

    0

    这也算漏洞?这个感觉只能给自己发吧。没亲自验证,勿喷。。。

  27. 2014-10-19 23:54 | Arthur ( 实习白帽子 | Rank:85 漏洞数:35 | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~)

    0

    @YY-2012 感觉赶集网这次惨了.....估计要被群X了。。。。

  28. 2014-10-22 10:23 | Angelic47 ( 路人 | Rank:1 漏洞数:1 )

    0

    那些所谓的“影响很大的漏洞”,只有在被集体利用的时候才会被发现

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin