【风险预警】某捷VPN越权绑定和信息泄露

访客4年前黑客工具1163

0x01 简述

HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题

注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破

话不多说先上图



0x02 越权绑定

首先打开VPN登录页,可以看到是这样子的



直接构造URL:

https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres

USERNAME为已存在的用户名,访问后即可进入到这样一个界面



然后我们点击左侧的“个人设置”



在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号



0x03?信息泄露

直接构造URL:

https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc

注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie

Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1



然后再打开的页面,就可以看到他VPN现有的路由信息



同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息



如果用户是不存在的,就不会返回



通过这个 *** ,可以使用Burp进行用户名爆破

文章来源微信公众号:NearSec

相关文章

卖童装日入一千元的技巧(摆地摊不比开店差)

卖童装日入一千元的技巧(摆地摊不比开店差)

摆地摊卖童装真能日赚1000元以上吗?答案是肯定的,怎样才能做到日赚千元以上呢? 看下面这位摆摊卖童装的摊位,明白人一看就能看懂了 看她的货是怎么摆放的?很多人卖童装是一款只摆出一件来,稀稀拉...

电视剧《正青春》热播 王秀竹刻画职场女性精彩

职场女性励志群像电视剧《正青春》正在热播中,该剧通过对女性的职场之路进行细致描绘,展现女性群体在职场中遭遇的困难与波折,表达出不屈不挠的专业精神。王秀竹饰演的董欣然,拥有靓丽外表的同时,还秉持着清醒的...

战争时代黑客模式(帝国时代5全面战争)-什么当黑客

战争时代黑客模式(帝国时代5全面战争)-什么当黑客

战争时代黑客模式(帝国时代5全面战争)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...

黑客武林网站是多少(黑客武林论坛)-给黑客一个qq号能获得密码吗

黑客武林网站是多少(黑客武林论坛)-给黑客一个qq号能获得密码吗

黑客武林网站是多少(黑客武林论坛)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...

历史上最大的黑客组织(史上五大著名黑客)

历史上最大的黑客组织(史上五大著名黑客)

本文导读目录: 1、中国十大Hacker组织? 2、黑客组织的名字 3、世界上著名的黑客组织有哪些?(不包括匿名者) 4、世界最大黑客组织是好人吗? 5、世界黑客排名是怎样的? 6...

如何搜索黑客群,找黑客联系,用黑客找微信聊天记录

关于crossdomain.xml装备不妥的损害许多文章现已说的很清楚了。 可是怎么运用这个缝隙,怎样写一个exploit来证明缝隙确一向没有很好的材料。 直到2013年8月 Gursev Kalra...