漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2016-0188746
漏洞标题:理财屋网站存在漏洞 可以任意重置用户密码
相关厂商:理财屋
漏洞作者: 立志成为厨神的男人
提交时间:2016-03-25 10:13
修复时间:2016-05-09 10:13
公开时间:2016-05-09 10:13
漏洞类型:未授权访问/权限绕过
危害等级:高
自评Rank:20
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2016-03-25: 积极联系厂商并且等待厂商认领中,细节不对外公开
2016-05-09: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
详细说明:
可以绕过短信验证直接修改用户密码 注册不存在的手机号 实名不存在的身份证
有巨大安全隐患
漏洞证明:
注册部分:
填写任意手机号
点击下一步
请求是酱紫的
然后拦截响应如下:
此时提示我验证码错误,但是我发现可以修改响应代码为200,结果为true(正常注册时候就是响应这个)
修改如下:
然后继续
发现成功绕过了,可以正常注册了。期间有个图没截,在我修改响应之后,系统会再修正一次响应,修正后的是正常的验证码正确时候才会给的响应。下面密码找回部分的时候我截了
填密码
注册成功了
成功登录了!
找回密码:
还用改改的手机号点找回密码
继续
输入任意验证码,然后下一步
拦截响应如下
此时还是提示验证码错误,没错,和刚刚一模一样!
修改下
修改后点击BURP的forward,可以看到服务器返回了一个完全正常的响应,如下图
然后继续
好了 到这里就可以正常重置密码了
另外,网站还有个实名认证也是一个套路,通过手机验证码校验的,形同虚设
此外,网站登录页面会如果输入不存在的用户名,会提示用户名不存在;输入错误密码会单独提示密码错误;而且登录没有验证码可以暴力猜测用户名,然后用上述方法修改密码
修复方案:
改变认证机制,修改响应机制。恩。。。你们自己琢磨,截图好累
版权声明:转载请注明来源 立志成为厨神的男人@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)