当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-04157

漏洞标题:深圳地铁 带票出站漏洞

相关厂商:深圳地铁

漏洞作者: 网络骑士

提交时间:2012-02-02 17:20

修复时间:2012-02-02 17:20

公开时间:2012-02-02 17:20

漏洞类型:设计不当

危害等级:中

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-02-02: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-02-02: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

购买单程地铁票,在出站时是需要将票投入闸机以便回收利用的。
哥蹲坑的时候突发灵感,想出一个非常规的出站方法,
发现不用将票回收也可以出站。
经过测试,证实方法可行。

详细说明:

方法很简单,买单程票,到站不下车,故意坐过站
坐到下一站,然后到出站口将票投入闸机,
会提示余额不足而不开门并将地铁票退回(最好投入奇数次,建议投3次),
但是此时,该地铁票的状态已经被修改为已出站状态。
然后拿着退回来的票,坐回买票时输入的车站,
出站的时候,将票投入闸机,会因为该票为已出站状态而当成进站动作处理。
于是闸机的门会打开,同时,票依然会退出来给你。
然后就可以拿着出站了。

漏洞证明:

从东门站买到深大站的票,
进站,
坐到深大站不下车,到桃园站下。
到出口闸机,将票投入闸机并取回来3次,
坐回深大站,
正常将票投入闸机,
将退还的票带着出站。
至于带出来的票是否能再次进站,暂时还没去验证,
若是能的话,等于买一次地铁票,可以永久免费坐地铁了。

修复方案:

不要把责任推给无证程序员就是了。

版权声明:转载请注明来源 网络骑士@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

评论

  1. 2012-02-02 17:43 | nodexy ( 路人 | Rank:10 漏洞数:1 | nodexy - Another developer)

    那下次进站的时候如果真的还可以用,就夸张了。我改天也试试

  2. 2012-02-02 17:50 | ubuntu ( 普通白帽子 | Rank:148 漏洞数:12 | 一切皆有可能……)

    有意思,O(∩_∩)O哈哈~ 官方有可能解释是临时工干的……

  3. 2012-02-02 18:03 | icefish ( 普通白帽子 | Rank:104 漏洞数:8 | 欢迎大家和我用邮件进行交流~)

    我勒个去,现在漏洞真是各种各样啊

  4. 2012-02-02 18:08 | king ( 路人 | Rank:15 漏洞数:2 | 喜爱安全,网络游戏安全应用漏洞挖掘)

    呵呵 我看到作者的 那个剩下的票

  5. 2012-02-02 18:10 | 网络骑士 ( 实习白帽子 | Rank:43 漏洞数:4 | 低调是最NB的炫耀!高调是要被打的征兆!)

    其实我手头还有个免费坐地铁的漏洞

  6. 2012-02-02 18:11 | king ( 路人 | Rank:15 漏洞数:2 | 喜爱安全,网络游戏安全应用漏洞挖掘)

    什么漏洞 透露下呗

  7. 2012-02-02 18:11 | 网络骑士 ( 实习白帽子 | Rank:43 漏洞数:4 | 低调是最NB的炫耀!高调是要被打的征兆!)

    进站时..跳过去...出站时..跳出来...All Free...

  8. 2012-02-02 19:46 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @网络骑士 我也有修复方案 跳的时候放狗

  9. 2012-02-02 19:47 | redzl ( 路人 | Rank:6 漏洞数:1 | Let's exploit it!)

    跳进去太...了.钻过去才低调

  10. 2012-02-02 20:15 | 疏懒 ( 普通白帽子 | Rank:359 漏洞数:42 | 不能尽如人意,但求知足常乐~!)

    呵呵...这也可以啊......

  11. 2012-02-02 21:40 | Jian(64bit) ( 实习白帽子 | Rank:65 漏洞数:15 | 世界上有10种人,懂二进制的和不懂的.)

    北京地跌也可以 上次做4号线 买了票最后出站不用回收卡 好像都故障了 最后把票带回了山东 ;)

  12. 2012-02-02 22:59 | 神刀 ( 路人 | Rank:23 漏洞数:3 | www.shellsec.com内射那么牛,虾米没妹子?)

    有张特权卡路过,你懂的

  13. 2012-02-02 23:17 | 小雨 ( 普通白帽子 | Rank:105 漏洞数:19 | phper)

    北京地铁进出站俩人并排走那个很宽的给轮椅用的门就可以的,俩人只需要刷一次卡。

  14. 2012-02-02 23:44 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    放狗

  15. 2012-02-02 23:45 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    哈哈。明天去罗湖接人,测试一下

  16. 2012-02-03 00:12 | Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)

    哈哈、过几天去测试一下没想到深圳的黑阔这么多

  17. 2012-02-03 09:35 | 水泥中的鱼 ( 路人 | Rank:30 漏洞数:4 | 我就是我,尘世中一迷途小书童。)

    原来黑阔也可以如此欢乐,上海地铁不知道有没有类似的漏洞。

  18. 2012-02-03 09:39 | 网络骑士 ( 实习白帽子 | Rank:43 漏洞数:4 | 低调是最NB的炫耀!高调是要被打的征兆!)

    上海地铁为了杜绝地铁销售、乞讨的行为,设置有时间限制,超时出站要补票的,所以在上海不好操作的。

  19. 2012-02-03 10:58 | 疏懒 ( 普通白帽子 | Rank:359 漏洞数:42 | 不能尽如人意,但求知足常乐~!)

    在上海,最好的方式还是:跳过去,跳出来,嘿嘿

  20. 2012-02-03 13:17 | VIP ( 普通白帽子 | Rank:759 漏洞数:100 )

    直接从出站口上面跳过去就OK了

  21. 2012-02-09 09:33 | ubuntu ( 普通白帽子 | Rank:148 漏洞数:12 | 一切皆有可能……)

    这个还上地铁早8点了,O(∩_∩)O哈哈~

  22. 2012-02-09 09:45 | 网络骑士 ( 实习白帽子 | Rank:43 漏洞数:4 | 低调是最NB的炫耀!高调是要被打的征兆!)

    呵呵,去测试了一下,那张带出来的票票不能再次进站,不晓得是不是补掉了。

  23. 2012-02-22 23:14 | saga ( 路人 | Rank:11 漏洞数:2 | 世界上只有10种人,懂二进制的,和不懂二进...)

    有人看着应该不太好搞,会被盘问

  24. 2012-02-24 23:29 | by china ( 路人 | Rank:3 漏洞数:2 )

    看监控的被你迷糊了、、、

  25. 2012-03-05 18:52 | adwin ( 普通白帽子 | Rank:112 漏洞数:11 | 小菜请多指教。)

    = =,哪位黑阔搞个坐火车或者灰机不用买票的洞洞出来。

  26. 2012-03-07 12:47 | 大肠 ( 路人 | Rank:0 漏洞数:1 | 入侵研究 seo技术)

    有才

  27. 2012-03-07 13:36 | Jian(64bit) ( 实习白帽子 | Rank:65 漏洞数:15 | 世界上有10种人,懂二进制的和不懂的.)

    @adwin 藏在飞机下面 趴在飞机上面

  28. 2012-03-27 22:06 | Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)

    这 ....话说来深圳许久为用过那玩意...

  29. 2012-04-30 13:29 | Say ( 路人 | Rank:17 漏洞数:4 | 谁又会鉴定谁正常?)

    = = 这个欢乐 ....

  30. 2012-05-03 12:46 | 神倦懒言 ( 路人 | Rank:0 漏洞数:1 | 从事php开发以及服务器的运维工作,还是菜...)

    怎么有点奇思妙想的感觉,神奇的思维,这才叫为国家做贡献啊,让老外搞几个这种漏洞就不好了— —!

  31. 2012-05-11 00:52 | popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)

    @xsser @网络骑士 红外线+血滴子,完美组合,割断你们这群屌丝的狗腿,哈

  32. 2012-05-27 11:54 | adsltsee ( 路人 | Rank:5 漏洞数:1 | 这个家伙很懒,什么也没留下...)

    深圳人民有福了。。哈哈 。。广州的谁去测试下

  33. 2012-05-28 12:52 | 小博 ( 路人 | Rank:6 漏洞数:4 | 一个关注与信息安全 程序开发的IT程序员)

    在上海 还有种方法 就是一人在投票的时候你紧跟着前面那人一起出去 表示和同事 尝试过 哈哈

  34. 2012-05-31 17:44 | Master ( 路人 | Rank:29 漏洞数:10 )

    我表示北京地铁一号线这边的闸门很一般,一下就能出去N个人,广州那边就没有那么好了,人刚过去就关闭了。

  35. 2012-06-08 10:58 | isno ( 路人 | Rank:20 漏洞数:3 | test)

    其实我也研究出了我们公司大厦停车刷卡计费的漏洞了,不过就不在这里发了。

  36. 2012-06-08 10:59 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @isno 不发木有小jj

  37. 2012-07-10 14:26 | Vty ( 普通白帽子 | Rank:199 漏洞数:37 )

    黑阔啊,这样也行

  38. 2012-08-08 20:38 | Dolphin ( 路人 | Rank:7 漏洞数:2 | 这个人很懒,只留下一直海豚,哈哈哈!)

    程序漏洞真是无处不在啊。

  39. 2012-09-07 17:06 | 一个人穷浪漫 ( 路人 | 还没有发布任何漏洞 | 供职于国内某大型IT公司,爱好Windows批处理...)

    有意思哈哈

  40. 2012-09-07 17:35 | Nimda ( 路人 | Rank:13 漏洞数:3 | 人的欲望就是一个超级大坑,永远也填不满。...)

    我擦,这也行 哈哈

  41. 2012-10-15 08:40 | D&G ( 普通白帽子 | Rank:523 漏洞数:103 | going)

    这个真是太有爱了

  42. 2012-11-30 19:25 | Black World ( 路人 | Rank:0 漏洞数:1 | 无孔不入)

    人才 。。

  43. 2013-04-03 14:20 | 小野 ( 路人 | Rank:6 漏洞数:2 | 低调~)

    @ubuntu 官方解释你都想好了 哈哈

  44. 2013-05-13 04:22 | Fu2k ( 路人 | Rank:12 漏洞数:6 | Hacker is an art, a kind of spirit, do n...)

    有空我去研究一下SH地铁看看是否会出现这种情况 哈哈。

  45. 2013-06-13 12:27 | J4mins ( 实习白帽子 | Rank:39 漏洞数:12 | Location: London,Ontario)

    同是深圳人!

  46. 2013-07-13 16:53 | 乔治 ( 路人 | Rank:2 漏洞数:1 )

    哇,8错!

  47. 2013-07-20 10:45 | 白细胞 ( 路人 | Rank:17 漏洞数:6 )

    @网络骑士 淫才,这个漏洞我也知道,就怕跨度太大跳不过去。

  48. 2013-07-22 17:59 | Huc-Unis ( 普通白帽子 | Rank:1055 漏洞数:292 | 诶,现在通用奖励越来越低了;离买保时捷卡...)

    这种漏洞都出的来!淫才啊!

  49. 2013-07-22 21:58 | 鸟嘌呤 ( 路人 | Rank:2 漏洞数:1 | 热爱生活,热爱网络)

    淫才。。。

  50. 2013-07-28 03:38 | juuxdd ( 路人 | Rank:4 漏洞数:1 | ส)

    哈哈,神奇的乌云!

  51. 2013-08-20 14:55 | Iron.Xia ( 路人 | Rank:2 漏洞数:3 | 小菜鸟一个,从事IT风险管理)

    好猥琐,上海的有嘛!

  52. 2013-08-23 16:11 | mine ( 路人 | Rank:23 漏洞数:2 | 大道至简)

    拿出去以后是否可以再利用呢?

  53. 2013-09-01 21:09 | h35h4n9 ( 路人 | Rank:0 漏洞数:1 | 92后网络安全爱好者)

    我了个擦这个漏洞。。。。人才

  54. 2013-09-16 04:01 | mramydnei ( 普通白帽子 | Rank:348 漏洞数:80 )

    其实日本的电车也有这个洞

  55. 2013-09-17 18:26 | 船长 ( 路人 | Rank:15 漏洞数:4 )

    采用了 3Q