某高校体测获取超管权限

某高校体测系统登录口,搭建在某ip的x端口下,带着验证码,觉得爆破概率小,直接弱密码登录admin,提示用户禁用(忘记截图了),说明存在admin用户

访问这个ip的x-1端口,发现是其他登录框很老,直接admin弱密码登录成功(登进去啥也没有),路径是/prod-api/getinfo,若依框架,判断体测入口也使用若依,同时共享一套凭据

image.png

体测登录框登录admin,抓包直接粘贴cookie,成功登录,但是没任何功能点
那直接带着凭证访问若依获取路由接口api/getRouters呢?

curl -X GET "https://xxxxxxx/api/getRouters"

返回不是json,路径错误

image.png

后续尝试其他常见路径api /prod-api/getInfo、/api/system/user都不行,回头查看登录口的验证码,发现基址是/xxx

image.png

于是拼接api获取信息
curl -X GET https://yyyyyy/xxx/getInfo
提示认证错误,这次不是路径错误了

image.png

前边凭证可能拼接错误,默认的Token名称可能是Authorization,有时要加前缀Bearer

尝试使用Authorization: Bearer

curl -X GET "https://yyyyyy/xxx/system/user/list?pageNum=1&pageSize=100"

成功获取到用户全校学生具体信息

image.png

同样也可以做出超管可做的操作

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。