文章总结: 文章描述了一个教育平台的严重安全漏洞,攻击者可以通过遍历SchoolID参数获取所有用户UnionID,然后利用这些ID实现任意账户接管,包括管理员账户。漏洞导致敏感信息泄露,攻击者可执行删除添加用户、修改课程金额等操作,造成财产损失。建议平台加强参数验证和身份认证机制。
综合评分: 87
文章分类: SRC活动,渗透测试,漏洞分析,WEB安全,应急响应
【SRC实战】白嫖我有的是力气和手段
原创
江
隐雾安全
2025年11月20日 10:01
四川
01
前言
1、完全接管任意用户的账号,且账号是可以被遍历的。
2、敏感信息泄漏:手机号、真实姓名、地址、3、身份证等大量敏感信息未脱敏显示。
敏感操作,由于此站点存在不同权限的用户,高权限账号允许完成大量的敏感操作。
漏洞危害
免责声明
本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。
02
任意账户接管
点击我的老师功能点
此时出现如下数据包
GET /api/KCSchoolTeacher/QuerySmallSchoolTeacherPagerList?SchoolID=36643&Per=20&Page=1 HTTP/2 Host: ******.com Authorization: Bearer ********************************************VCJ9.eyJVc2VySWQiOjEyNzc0NywiT3JnSWQiOm51bGwsIkFjY29 1bnR*******************************MzYxMTExMzk2NCIsIkFjY291bnQiOm51bGwsIlJlYWxOYW1lIjpu dW********************************5Lit5a2mIiwiaWF0IjoxNzU3NjU0MTIxLCJuYmYiOjE3NTc2NTQx MjEsImV4cCI6MTc1NzY1NTMyMSwiaXNzIjoiQWRtaW4uTkVUIiwiYXVkIjoiQWRtaW4uTkVUIn0.HV1x2Xsa3K8Zj2y55OVtIH3tvst1A5-1uYlD_Pdv2g User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36 MicroMessenger/7.0.20.1781(0x6700143B) NetType/WIFI MiniProgramEnv/Windows WindowsWechat/WMPF UnifiedPCWindowsWechat(0xf254101e) XWEB/16389 Xweb_xhr: 1 Content-Type: application/json Route: Accept: */* Sec-Fetch-Site: cross-site Sec-Fetch-Mode: cors Sec-Fetch-Dest: empty WindowsWechat(0x63090a13) Referer: https://*******.html Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9Priority: u=1, i
此时SchoolID=36643 为可遍历参数且依次增加此时泄露了UnionID,以下面三组数据为例
我们遍历SchoolID即可得到所有老师和管理员的账号
得到了unionid,此时我们返回web端接口https://******/#/course_page我们选择微信快捷登录,此时抓包
放过数据包直至出现
替换UnionId 为他人UnionId如:ovGp*************KR-WB-BL0n5M
出现第二个包
再次替换为ovGp*************-WB-BL0n5M放过数据包,此时我们就登录进来了
访问管理端登录页面
抓到此数据包替换即可登录
且此时可获取所有操作权限
漏洞危害:大批量课程泄露,可删除增添管理员老师学生等操作,且完全接管他人账号包括管理员账号登录,修改课程金额,导致集团财产大量损失,且可删除所有用户,导致用户大量损失
网安交流群
微信号|Hiddenfog001
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:隐雾安全 江《【SRC实战】白嫖我有的是力气和手段》