挖洞经验 | 通过一次性登录漏洞获取Workplace用户绑定邮箱

访客4年前黑客工具462

本文讲述的漏洞涉及Facebook的办公通讯应用Workplace,攻击者只需知晓用户ID即能通过存在漏洞的服务端获取到其绑定的注册邮箱。漏洞在于Workplace某个使用一次性密码(one-time nonce )执行用户登录的服务端,其在登录流程中对过期的一次性密码处理不当,导致后续跳转的URL路径中会包含用户的注册邮箱。以下是作者的发现过程,一起来看看。

漏洞情况

近期,Facebook的办公通讯应用Workplace引入了一项新的用户登录机制,用户只需输入绑定的注册邮箱,即会在邮箱中收到Workplace发来的一次性登录链接。用户点击该链接后,会携带用户ID和随机生成的一次性密码(one-time nonce )跳转到一个登录服务端。然而,经我测试发现,在该登录服务端中,若一次性登录链接中随机生成的一次性密码(one-time nonce )是过期状态,则点击该一次性登录链接后会,其后续跳转的URL路径中会返回用户的绑定注册邮箱。(Workplace生成的一次性登录链接中包含了用户ID)

分析来看,该登录流程中可能存在不安全的直接对象引用(IDOR)漏洞,即攻击者可以更改其中的用户ID就能轻松地获取到对应用户的绑定注册邮箱。问题原因主要是缺乏必要的权限限制,可从以下两方面作出改进:
1、需要对一次性密码(one-time nonce )的状态做出明确的提示。这里当一次性密码是过期状态时,服务端的登录逻辑是在跳转URL中返回对应用户ID的用户邮箱,以便向用户邮箱重新发送另一个一次性登录链接。而整个流程中却缺乏对一次性密码状态的检查机制;
2、可以在该登录流程中添加一个参数来完善,可在该参数中以HASH形式请求后端,形成对参数名值的安全校验,同时这样也可避免同一个用户生成多个登录nonce,造成混淆。

漏洞复现

1、访问https://TARGET.workplace.com/;
2、在其中的邮箱登录区域输入任意邮箱地址;
3、用Burp对上述过程抓包,发现其对应的POST请求路径为/work/landing/do/new/;
4、更改POST请求路径为/work/signin/magic_link/login/,并在其请求内容中添加字段:
body nonce=RANDOM&uid=TARGET_ID&request_id=RANDOM,其中TARGET_ID为Workplace用户的用户ID,RANDOM为任意字符;
5、POST请求发出后,服务端在返回的响应内容中就包含了对应用户ID的绑定邮箱。

漏洞危害

该漏洞可造成的危害是,如果攻击者知晓Workplace受害者用户的用户ID,就可利用该 *** 获取到其注册的绑定邮箱。整个漏洞利用过程非常简单,攻击者可对特定用户形成信息获取,且若对用户ID形成字典式的积累,也能利用该漏洞批量式地枚举获取大量用户注册邮箱。

漏洞上报和处理进程

2020.11.26 漏洞上报
2020.11.27 Facebook确认漏洞有效性
2020.12.9 ? Facebook修复漏洞
2020.12.14 Facebook给出了$5K的奖励


参考来源:ysamm,编译整理:clouds,转载请注明来自Freebuf.com

相关文章

求黑客联系方式 网上哪里找黑客

利用软件非法侵入该网吧主机充值,享受网吧的收费服务。昨日,徐汇法院对一起新类型的刑事案件作出判决,被告人丁传龙构成网络盗窃,被判处有期徒刑8个月,并处罚金2000元。年仅19岁的丁传龙在网络游戏房内泡...

关掉百度文库就能解决网络找版问题吗?

10日中午,蒋方舟提起诉讼文库百度一案宣布北京海淀法院开审。文学家同盟的意味着觉得,务必关闭文库百度,因为它早已严重危害了到文学家的利益。 百度搜索是不是失责文库百度是不是失责?它是不是威协到文学...

国外黑客资金骗局(网络黑客骗局)

国外黑客资金骗局(网络黑客骗局)

本文导读目录: 1、求一部关于电脑黑客帮一个组织头目黑一个银行账户十亿美元的美国电影 2、支付宝转账后发现被骗,此人用Q号以出国的名意,说什么国外转不了钱 3、推特遭大规模黑客入侵,为何仅仅入...

身份证扫描件怎么弄?按照实际尺寸打印的方法

身份证扫描件怎么弄?按照实际尺寸打印的方法

怎样把扫描好的身份证打印出实际大小呢?很多朋友有这样的问题,下面我就介绍一下。 操作方法 01方法一 在word插入图片。 02点击右键选择“设置图片格式”。 03选择“大小”,去掉...

真正的专业黑客先做事后付款(黑客专业术语)-真有黑客可以攻击博彩网站吗

真正的专业黑客先做事后付款(黑客专业术语)-真有黑客可以攻击博彩网站吗

真正的专业黑客先做事后付款(黑客专业术语)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...

卡迪龙智能锁好不好 卡迪龙智能锁介

卡迪龙智能锁好不好 卡迪龙智能锁介

  作为中国智能锁行业的旌旗品牌,卡迪龙智能锁素来以机能卓越和高安详尺度著称。数十年年专注智能指纹锁研究,卡迪龙不绝革新技能的科研攻关,刷新行业尺度。接下来就跟着小编的文字详细的来瞧瞧这个卡迪龙智能锁...