当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-042062

漏洞标题:(新)12306.cn提交订单可饶过验证码暴力提交

相关厂商:中国铁道科学研究院

漏洞作者: 撸人乙

提交时间:2013-11-05 15:28

修复时间:2013-11-10 15:29

公开时间:2013-11-10 15:29

漏洞类型:账户体系控制不严

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-11-05: 细节已通知厂商并且等待厂商处理中
2013-11-10: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

正常登录12306,查询、预定。现在的12306输入完验证码提交订单时必须要等待4.8秒。才可以点击提交,否则就是网络可能存在问题。但是可以通过修改用户密码那个页面获取提交订单时所用到的TOKEN,然后利用这个token值来提交订单时的token上面,这样就可以突破4.8秒。在大家还在通过正常订票等待4.8秒的时候,别人就可以做个小程序就可以把一个车所有票给秒了,因为它可以绕过验证码的4.8秒暴力提交!之前7月份有过这个漏洞,此漏洞类似。严重影响了大家的正常购票,十分不公平。

详细说明:

正常购票流程为
1、登录
2、查询车次
3、提交一
4、等待5秒验证验证码
5、提交二
6,排队等待
7,订票完成
漏洞流程为(绕过4.8秒)
1、登录
2、查询车次
3、提交一
4、获取修改密码token(网址为https://dynamic.12306.cn/otsweb/sysuser/userCenterAction.do?method=initForChangePwd)
5、提交二(此时提交的token替换为第四步获取的token)
6,排队等待
7,订票完成

漏洞证明:

111.jpg


222.jpg


333.jpg


利用该漏洞,从查票到下单完成,只需2-3秒

修复方案:

修改token验证机制。

版权声明:转载请注明来源 撸人乙@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-11-10 15:29

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2013-11-05 16:02 | HBSpy ( 路人 | Rank:17 漏洞数:2 | Tech0taku一枚)

    牛逼的路人甲

  2. 2013-11-05 16:02 | HBSpy ( 路人 | Rank:17 漏洞数:2 | Tech0taku一枚)

    牛逼的路人甲

  3. 2013-11-05 16:20 | Mr.醉心 ( 路人 | Rank:2 漏洞数:2 | 爱生活,爱音乐,爱美女,更爱波多野结衣)

    牛逼的路人甲啊

  4. 2013-11-05 16:42 | 围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)

    牛逼的路人甲

  5. 2013-11-05 16:53 | Adra1n ( 普通白帽子 | Rank:437 漏洞数:68 )

    牛逼的路人甲

  6. 2013-11-05 17:40 | xxw ( 路人 | Rank:29 漏洞数:18 | 中国梦)

    牛逼的路人甲

  7. 2013-11-05 18:23 | 一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)

    牛逼的路人甲

  8. 2013-11-05 20:13 | VIP ( 普通白帽子 | Rank:759 漏洞数:100 )

    简要描述好详细

  9. 2013-11-05 22:21 | 撸人乙 ( 路人 | Rank:0 漏洞数:1 | 大家好,我是撸人乙,请多多关照!)

    希望尽快修复

  10. 2013-11-06 10:53 | 葱油饼 ( 路人 | Rank:22 漏洞数:2 | 那啥,卖早点的)

    等过年时看看

  11. 2013-11-10 17:56 | Stardustsky ( 路人 | Rank:4 漏洞数:3 | ……)

    忽略我擦……

  12. 2013-11-10 20:51 | lazypig ( 路人 | Rank:0 漏洞数:2 | 如果你决定了方向,勇气可以带你走的更远。)

    忽略了,留着过年看

  13. 2013-11-11 08:15 | 撸人乙 ( 路人 | Rank:0 漏洞数:1 | 大家好,我是撸人乙,请多多关照!)

    哈哈,忽略加公开,过年回家难了。

  14. 2013-12-09 08:30 | web天空 ( 路人 | Rank:1 漏洞数:1 | 你猜镇,不告诉你村。)

    是不是最近上了新版,旧版关闭后洞就不存在了,所以厂商胸有成竹的忽略。

  15. 2014-01-09 10:49 | TwoSpring ( 路人 | Rank:8 漏洞数:1 | 游走于道德与随性之间……)

    为什么不早说,害我抢票抢得那么苦!

  16. 2014-01-09 13:59 | 菜鸟甲 ( 路人 | Rank:28 漏洞数:14 | 啥也不会的菜鸟)

    这个订票助手哪有下载的