当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-075004

漏洞标题:赶集网可发送任意伪造短信

相关厂商:赶集网

漏洞作者: 小威

提交时间:2014-09-04 14:17

修复时间:2014-10-19 14:18

公开时间:2014-10-19 14:18

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-09-04: 细节已通知厂商并且等待厂商处理中
2014-09-04: 厂商已经确认,细节仅向厂商公开
2014-09-14: 细节向核心白帽子及相关领域专家公开
2014-09-24: 细节向普通白帽子公开
2014-10-04: 细节向实习白帽子公开
2014-10-19: 细节向公众公开

简要描述:

rt- 我来试试水的深浅,x牛,我们做朋友吧!

详细说明:

当然这不是给任意手机号码发送,是伪造任意短信!
1.赶集网房产频道有个发送房子信息到手机的功能!

00.jpg


当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)

001.jpg


2.我们登录后发送验证短信并抓包

02.jpg


来分析下包的内容

03.jpg


这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。
3.对指定内容进行二次编码后 我们来发包试试!
嗯,直接看结果吧
4.

IMG_2470.PNG


漏洞证明:

当然这不是给任意手机号码发送,是伪造任意短信!
1.赶集网房产频道有个发送房子信息到手机的功能!

00.jpg


当然这里需要我登录帐号才能给我发送信息。(再次说明 这不是给任意号码发送)

001.jpg


2.我们登录后发送验证短信并抓包

02.jpg


来分析下包的内容

03.jpg


这里就是短信的内容了,也就是发送的房子的信息。 这里用的是url二次编码,解码两次就能看到内容了。
3.对指定内容进行二次编码后 我们来发包试试!
嗯,直接看结果吧
4.

IMG_2470.PNG


修复方案:

短信内容不要在包里面!

版权声明:转载请注明来源 小威@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2014-09-04 14:42

厂商回复:

这个短信只能发给经过验证的手机号,对用户影响不大。

最新状态:

暂无


漏洞评价:

评论

  1. 2014-09-04 14:19 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    危害是什么?有人能说明下么

  2. 2014-09-04 14:20 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    诈骗

  3. 2014-09-04 14:24 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    我不认识你,所以给你1rank

  4. 2014-09-04 14:31 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    任意伪造短信!!!

  5. 2014-09-04 14:41 | 浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)

    @肉肉 你收到了 好可怕

  6. 2014-09-04 14:42 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    "我们已早于洞主0.01秒监控到了此次测试,因此忽略"

  7. 2014-09-04 14:43 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    @px1624 我猜测失误,你是对的..

  8. 2014-09-04 14:44 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    @px1624 捂脸~ 疼~ 娱乐乌云 从赶集开始

  9. 2014-09-04 14:45 | 0x_Jin ( 普通白帽子 | Rank:319 漏洞数:37 | 微博:http://weibo.com/J1n9999)

    @px1624 卧槽 你是赶集的?

  10. 2014-09-04 14:47 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    厂商这样回复,啥态度呀,rank是按你认识不认识来给的么?

  11. 2014-09-04 14:49 | 索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)

    我不认识你,所以给你1rank

  12. 2014-09-04 14:52 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    不就是要欺骗验证过的用户么,没验证过的以赶集的名义发短信人家也不能信吖,1rank是什么情况

  13. 2014-09-04 14:53 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @肉肉 我3楼的评论成功预测到了结果,来个评论思密达啊!

  14. 2014-09-04 14:56 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    @小威 给赶集的高层都发短信看看影响大不大

  15. 2014-09-04 14:59 | 赶集网(乌云厂商)

    @魇 发不了,用户只能给自己的手机发短信

  16. 2014-09-04 14:59 | 赶集网(乌云厂商)

    @魇 请你看清楚洞主的漏洞简介和厂商回复

  17. 2014-09-04 15:00 | mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)

    高逼格!!

  18. 2014-09-04 15:01 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    公开漏洞吧,这样大家能看明白 顺便娱乐下咯!

  19. 2014-09-04 15:14 | ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)

    @赶集网 厂商回复:这个短信只能发给经过验证的手机号,对用户影响不大是你表达有问题还是我理解有问题呢 这里你可没说只能给自己的手机发短信

  20. 2014-09-04 15:18 | wkc_2014 ( 普通白帽子 | Rank:164 漏洞数:45 | 2014-)

    围观一下吧,要有娱乐精神

  21. 2014-09-04 15:20 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @赶集网 厂商的回复?“对用户影响不大。加上我不认识你,给你1rank吧。”

  22. 2014-09-04 15:22 | YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    @zeracker @浩天 @px1624 @mango @小威 @魇 @wkc_2014 @px1624 不要群架好吗?单挑就好了- -。

  23. 2014-09-04 15:24 | xsser_w ( 普通白帽子 | Rank:112 漏洞数:33 | 哎)

    顶楼主!!LZ威武。。。

  24. 2014-09-04 15:25 | YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)

    @xsser_w 你床上功夫好吗?

  25. 2014-09-25 09:19 | 乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )

    我不认识你,所以给你1rank

  26. 2014-10-10 11:19 | redcar ( 路人 | Rank:0 漏洞数:1 | 找到组织了!)

    这也算漏洞?这个感觉只能给自己发吧。没亲自验证,勿喷。。。

  27. 2014-10-19 23:54 | Arthur ( 实习白帽子 | Rank:77 漏洞数:33 | USA,I am coming!!!!!)

    @YY-2012 感觉赶集网这次惨了.....估计要被群X了。。。。

  28. 2014-10-22 10:23 | Angelic47 ( 路人 | Rank:1 漏洞数:1 )

    那些所谓的“影响很大的漏洞”,只有在被集体利用的时候才会被发现