记一次edu监控系统安全漏洞

应某单位邀请进行渗透测试,接入内网,fscan扫描网段后,找到一个海康威视(Hikvision)的摄像头管理平台,试了半天弱口令,大字典依旧稳定发挥,什么也没爆出来,扫描工具也没扫出来,网上的公开漏洞,都试了一遍,还是毫无卵用,越权什么的统统不存在,后面完全没思路了,都想放弃这个资产了。

image.png

但好在天无绝人之路,忘记密码这块的验证身份不够严谨,一开始还以为他是不管输什么都会报√,所以没继续往下搞,最后没招了来碰碰运气,结果随便输了一个居然就成功了,我人都傻了,修改密码更是水到渠成。

image.png

image.png

image.png

最后还真用我修改的密码进了后台,也是看到了一片区域内的所有摄像头,并能下载两个月内的所有录像资料,也是有底交差了,其他的资产渗透下次再水一水(划掉)发。

image.png

该漏洞已修复。这次经历让我深刻认识到,安全体系的坚固程度,往往不取决于最复杂的防御,而取决于最薄弱的环节。一个看似不起眼的“忘记密码”功能,因身份认证逻辑的疏漏,便可能成为突破口。这告诉我们,必须对所有业务流程,尤其是那些习以为常的部分,保持同等的安全敏感度。

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。