Uber优步客户端接口设计不当可导致撞库攻击

admin 2017年3月30日02:22:59评论436 views字数 243阅读0分48秒阅读模式
摘要

2016-03-23: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已经确认,细节仅向厂商公开
2016-04-04: 细节向核心白帽子及相关领域专家公开
2016-04-14: 细节向普通白帽子公开
2016-04-24: 细节向实习白帽子公开
2016-05-09: 细节向公众公开

漏洞概要 关注数(73) 关注此漏洞

缺陷编号: WooYun-2016-188046

漏洞标题: Uber优步客户端接口设计不当可导致撞库攻击

相关厂商: 优步Uber

漏洞作者: 土夫子

提交时间: 2016-03-23 14:20

公开时间: 2016-05-09 18:03

漏洞类型: 设计缺陷/逻辑错误

危害等级: 中

自评Rank: 10

漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 弱口令 设计不当 撞库 app

6人收藏


漏洞详情

披露状态:

2016-03-23: 细节已通知厂商并且等待厂商处理中
2016-03-25: 厂商已经确认,细节仅向厂商公开
2016-04-04: 细节向核心白帽子及相关领域专家公开
2016-04-14: 细节向普通白帽子公开
2016-04-24: 细节向实习白帽子公开
2016-05-09: 细节向公众公开

简要描述:

一直以为老外的程序设计的比较科学,但是Uber改了我的三观

详细说明:

Uber客户端可撞库。

打开Uber客户端,登录时抓到如下链接。然后对手机号进行fuzz

Uber优步客户端接口设计不当可导致撞库攻击

下图是返回的HTTP code,200为登录成功,404为存在用户,403为不存在用户

Uber优步客户端接口设计不当可导致撞库攻击

拿到了账号密码后,登录测试一下

Uber优步客户端接口设计不当可导致撞库攻击

Uber优步客户端接口设计不当可导致撞库攻击

Uber优步客户端接口设计不当可导致撞库攻击

Uber优步客户端接口设计不当可导致撞库攻击

Uber优步客户端接口设计不当可导致撞库攻击

Uber优步客户端接口设计不当可导致撞库攻击

漏洞证明:

如上

修复方案:

争取让Uber入住乌云!

版权声明:转载请注明来源 土夫子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2016-03-25 18:03

厂商回复:

CNVD未直接复现所述漏洞情况,已经由CNVD通过网站公开联系方式向网站管理单位通报。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

登陆后才能进行评分

0%

0%

100%

0%

0%


评价

  1. 2016-03-23 14:22 | Aasron ( 普通白帽子 | Rank:905 漏洞数:163 | raw_input("你知道我要输入什么?"))

    2

    坐等忽略

  2. 2016-03-23 14:24 | 大师兄 ( 实习白帽子 | Rank:31 漏洞数:8 | 每日必关注乌云)

    1

    早卸载优步了,授权的支付宝都不方便取消。免密码自动支付,心里不踏实,慎的慌!借用洞主一句话:滴滴一下,马上出发。打车还是用滴滴吧

  3. 2016-03-23 14:37 | 十月 ( 路人 | Rank:12 漏洞数:1 | 小人物)

    2

    奖金3000美金

  4. 2016-03-23 14:39 | 路人毛 ( 普通白帽子 | Rank:157 漏洞数:64 | 要想Rank给高,标题一定得屌)

    1

    滴滴一下,马上出发

  5. 2016-03-23 14:39 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:208 | px1624)

    2

    妈蛋,uber无缘无故封我帐号半年多了,还天天给我发广告!

  6. 2016-03-23 14:46 | socket ( 实习白帽子 | Rank:55 漏洞数:21 | )

    1

    @px1624 我就没用起过。。

  7. 2016-03-23 14:50 | 0h1in9e ( 实习白帽子 | Rank:68 漏洞数:23 | 林歌 | 峨眉山下修炼中的<网络安全></web开...)

    2

    Uber 的记忆就是封账号

  8. 2016-03-23 14:50 | 带我玩 ( 路人 | Rank:16 漏洞数:8 | 带我玩)

    1

    @px1624 我准备用.有60的优惠券.计划使用中

  9. 2016-03-23 15:01 | 路人毛 ( 普通白帽子 | Rank:157 漏洞数:64 | 要想Rank给高,标题一定得屌)

    2

    滴,学生卡

  10. 2016-03-23 15:07 | 中国公民 ( 路人 | Rank:25 漏洞数:12 | 脱裤不提交,提交不脱裤)

    1

    这都是钱啊~

  11. 2016-03-23 16:02 | 龚稳 ( 实习白帽子 | Rank:50 漏洞数:18 | 没有做不到的,只有不想做的)

    1

    百度搜索优步的新闻,被盗刷解绑好多 这2天

  12. 2016-03-23 16:06 | 土夫子 ( 普通白帽子 | Rank:527 漏洞数:88 | 看似山穷水尽,终将柳暗花明)

    1

    @龚稳 不是我干的

  13. 2016-03-23 16:15 | 龚稳 ( 实习白帽子 | Rank:50 漏洞数:18 | 没有做不到的,只有不想做的)

    1

    @土夫子 大神啊 解释就是有利的掩饰 你也是提交的真是时候

  14. 2016-03-23 16:16 | Stanla ( 路人 | Rank:14 漏洞数:4 | 此生无悔入华夏,来世还生种花家)

    1

    这漏洞前几天在一个浏览器推送的头条上就见过。。。

  15. 2016-03-29 08:56 | f4ckbaidu ( 普通白帽子 | Rank:265 漏洞数:33 | 开发真是日了狗了)

    1

    个别厂商的撞裤也算通用了??

  16. 2016-03-29 09:01 | px1624 ( 普通白帽子 | Rank:1171 漏洞数:208 | px1624)

    1

    个别厂商的撞裤也算通用了??

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin