当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0115276

漏洞标题:华住酒店官网某严重逻辑漏洞可登陆任意账号(涉及任意用户账号个人基本信息、入住记录等)

相关厂商:汉庭酒店

漏洞作者: Looke

提交时间:2015-05-21 11:01

修复时间:2015-07-05 15:34

公开时间:2015-07-05 15:34

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-05-21: 细节已通知厂商并且等待厂商处理中
2015-05-21: 厂商已经确认,细节仅向厂商公开
2015-05-31: 细节向核心白帽子及相关领域专家公开
2015-06-10: 细节向普通白帽子公开
2015-06-20: 细节向实习白帽子公开
2015-07-05: 细节向公众公开

简要描述:

昨天520,是向女神表白的好日子,但哥的女神拒了我,却和别人约了,相约走进了禧玥。哥一下子就受打击了,这怎么能忍,心情久久不能平静。誓要找到仇敌,然后干掉他。于是我打开电脑,找到了女神经常去的华住,输入女神的手机号,就从这儿开始这个宏伟的计划吧。
-------------------------------------------------------------------------------
该漏洞危急旗下(包括商旅品牌——禧玥酒店、全季酒店、星程酒店、汉庭酒店、海友酒店,以及度假品牌——漫心度假酒店)所有会员账号,想查女神的开房信息、秒变变金会员、土豪联系方式及信用卡信息等等,哥都可以满足你。(指谁打谁)

详细说明:

这个漏洞比较奇葩,一个重置密码导致的后果。在官网上看了一下,华住会员有4900W,以人均10次历史开房信息,则可泄漏5亿条的开房信息,严重性不可估量。

洞主的较乱 整理了下步骤如下:
1、用目标账号进行找回密码操作的第一步
2、然后直接带着cookie post请求修改密码即可


0_0.png


过程如下:
一、 首先,在忘记密码处,输入自己的手机号,进入下一步,输入收到的验证码及图片码。

0-00.png


点击下一步,此时截该包的返回包,保存该包。

0_1.png


二、返回到忘记密码页,输入要更改账号的手机号及图片验证码。
我以13888888888土豪手机号作示例。

1.png


点击下一步,此时抓该包的返回包,复制返回的某个参数,替换掉已保存包的这个参数。此时直接输入重置密码及确认密码。

2.png


修改成功。

3.png


直接略过第二步的短信验证码,到第三步,修改密码成功。
写个脚本即可批量重置密码,查询各种信息。如个人基本信息、和小三的开房信息、有信用卡的信用卡信息,秒变金会员、积分任意兑换等。

漏洞证明:

测试手机号13888888888:

4.png


5.png


6.png


7.png

修复方案:

导致密码重置的原因在于对用户的身份信息本地保存且未加同步值。
修复方法:
1、对重要参数加入验证码同步信息或时间戳;
2、服务器端对第三步用户提交参数作校验。

版权声明:转载请注明来源 Looke@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2015-05-21 15:33

厂商回复:

谢谢关注,已安排紧急修复

最新状态:

2015-05-27:己修复,谢谢


漏洞评价:

评论

  1. 2015-05-21 11:02 | Finger 认证白帽子 ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)

    昨晚开过房的都蒙了

  2. 2015-05-21 11:02 | sauren ( 实习白帽子 | Rank:34 漏洞数:10 | 天天打DOTA,快乐你我他~)

    我靠,火钳刘明。爽大了

  3. 2015-05-21 11:08 | Ton7BrEak ( 普通白帽子 | Rank:211 漏洞数:43 | 吃苦耐劳,我只会第一个!)

    昨天左手牵右手~很开心的一天啊~

  4. 2015-05-21 11:11 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    昨晚开过房的都蒙了,666

  5. 2015-05-21 11:13 | 机器猫 ( 普通白帽子 | Rank:1141 漏洞数:253 | 爱生活、爱腾讯、爱网络!)

    CCAV看这里!

  6. 2015-05-21 11:17 | 浩天 认证白帽子 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)

    5月20号,高级大床房,我擦

  7. 2015-05-21 11:18 | 高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)

    我靠,这都不给闪电!!!!!!!!!!!!!!!!!!

  8. 2015-05-21 11:22 | 我能拒绝么 ( 路人 | Rank:10 漏洞数:3 | 疯爆志林)

    CCAV不插不舒服斯基

  9. 2015-05-21 11:36 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    一楼懵了

  10. 2015-05-21 11:39 | Ch丶0nly ( 普通白帽子 | Rank:205 漏洞数:50 | 专注网络30年。)

    要任意登陆你得知道对方手机号 这有点鸡肋 所以不给闪电

  11. 2015-05-21 11:41 | 咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )

    屌丝在旁边呵呵一笑,泄了又怎样,老子从来不开房。哇哈哈哈哈

  12. 2015-05-21 12:14 | 依剑听雨 ( 路人 | Rank:2 漏洞数:1 | 转身,梅子黄时雨。)

    (。・∀・)ノ゙嗨 火钳刘明!!!!

  13. 2015-05-21 12:14 | 高小厨 ( 普通白帽子 | Rank:814 漏洞数:74 | 不会吹牛的小二不是好厨子!)

    @Ch丶0nly 额,可以写脚本遍历手机号,批量获取用户信息啊,其实这不是和sqlmap down数据库一个原理么

  14. 2015-05-21 12:22 | 专业种田 认证白帽子 ( 核心白帽子 | Rank:1425 漏洞数:182 | 没有最专业的农民,只有更努力地耕耘..........)

    开房一般都干嘛,不太懂也!

  15. 2015-05-21 12:38 | JGHOOluwa ( 普通白帽子 | Rank:206 漏洞数:32 | 就是来看看大牛们如何超神的^-^)

    开房不是几个人聚一起打牌么?

  16. 2015-05-21 12:45 | Wulala ( 普通白帽子 | Rank:223 漏洞数:24 | ^..^ ^..^ ^↓^ ^..^ ^..^)

    看来又得暴漏我土豪的身份了...

  17. 2015-05-21 12:52 | 追寻 ( 实习白帽子 | Rank:86 漏洞数:18 | 闭关修炼)

    卧槽 520 刚过

  18. 2015-05-21 13:05 | Blackgame ( 实习白帽子 | Rank:70 漏洞数:13 | dddd)

    呵呵 给力! 我去查询我女神开发记录了!

  19. 2015-05-21 13:22 | Comer ( 普通白帽子 | Rank:336 漏洞数:40 | 关注安全 | 关注智能漏洞挖掘)

    1\6\9楼 懵了

  20. 2015-05-21 13:31 | an0nym0u5 ( 普通白帽子 | Rank:172 漏洞数:31 )

    围观~

  21. 2015-05-21 13:38 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @JGHOOluwa 打dota

  22. 2015-05-21 13:54 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    @xsser 真男吊丝儿,打dota多没有互动性,我们一般小猫钓鱼拉

  23. 2015-05-21 14:27 | 江苏苏宁易购电子商务有限公司(乌云厂商)

    昨晚开过房的都蒙了

  24. 2015-05-21 14:34 | 朱元璋 ( 普通白帽子 | Rank:422 漏洞数:141 | 我是一个阳光帅气的男孩)

    你昨晚是不是打飞机把飞机也搞下来了

  25. 2015-05-21 14:40 | JGHOOluwa ( 普通白帽子 | Rank:206 漏洞数:32 | 就是来看看大牛们如何超神的^-^)

    @xsser 哈哈,剑总也打呢,带我飞啊,包鸡包眼~

  26. 2015-05-21 15:57 | Looke ( 普通白帽子 | Rank:619 漏洞数:93 | 可顺势而为,何必逆水行舟)

    擦。。。标题被改了

  27. 2015-05-22 15:45 | 小哲哥 ( 路人 | Rank:4 漏洞数:2 | 关注网站安全)

    吊炸天