漏洞概要 关注数(1) 关注此漏洞
漏洞标题: 团贷网账户体系管理不严致敏感信息泄露
漏洞作者: 千机
提交时间: 2016-03-06 18:46
公开时间: 2016-04-20 19:13
漏洞类型: 账户体系控制不严
危害等级: 高
自评Rank: 15
漏洞状态: 厂商已经确认
漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系
Tags标签: 弱口令
漏洞详情
披露状态:
2016-03-06: 细节已通知厂商并且等待厂商处理中
2016-03-06: 厂商已经确认,细节仅向厂商公开
2016-03-16: 细节向核心白帽子及相关领域专家公开
2016-03-26: 细节向普通白帽子公开
2016-04-05: 细节向实习白帽子公开
2016-04-20: 细节向公众公开
简要描述:
看到apple watch我就来了
详细说明:
github泄露了企业邮箱
![团贷网账户体系管理不严致敏感信息泄露]()
成功登陆,这应该是个测试员工的账号
![团贷网账户体系管理不严致敏感信息泄露]()
企业内部结构信息
![团贷网账户体系管理不严致敏感信息泄露]()
然后呢,找啊找啊,,数据库账号密码,svn各种都有,可惜都是内网的。。各种蛋疼
于是换个思路去看看曾经爆过的漏洞,看到管管侠的内网漫游漏洞发现团贷网还有oa和学院系统
于是在邮箱里找oa以及学院系统的信息
找到oa系统的介绍
![团贷网账户体系管理不严致敏感信息泄露]()
oa系统链接
![团贷网账户体系管理不严致敏感信息泄露]()
咦,首页上的妹子员工照片还挺好看的嘛,而且每几秒就换一批
于是开burp抓包
发现每隔几秒就发送一个心跳包返回下面这种json
感情员工的用户名泄露出来了。
再根据之前在邮箱里找到的介绍得知默认密码是Td123456
于是一个个试了下,发现果然很多用户的密码都是Td123456
![团贷网账户体系管理不严致敏感信息泄露]()
于是便来到团贷学院系统,看看这些能不能登陆
![团贷网账户体系管理不严致敏感信息泄露]()
发现名字拼音的都不能登陆,只有工号的那个账号才能登陆
于是猜测团贷学院的账号都是工号
测试了几个发现很多人密码都是Td123456
![团贷网账户体系管理不严致敏感信息泄露]()
就这些了,不深入
漏洞证明:
修复方案:
版权声明:转载请注明来源 千机@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:9
确认时间:2016-03-06 19:13
厂商回复:
非常感谢您的报告,问题已着手处理。
最新状态:
暂无
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/42051.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论