记一次未授权访问漏洞渗透过程
记一次未授权访问漏洞渗透过程
先叠甲,在授权以及合规的情况下做的渗透测试
漏洞事件:Druid未授权访问,获取Session,实现后台系统的越权访问
攻击手段:未授权访问获取session,seesion爆破,进入后台
影响系统:创恩TPM设备管理系统
访问/druid/发现druid未授权

未授权获取session保存到本地

使用burp成功爆破出一个可用的seesion

使用浏览器插件替换cookie

直接访问index路径,刷新,就进入了后台

最终发现924条公民二要素泄露,发现资产台账管理数据2693,发现物料主数据11541,发现能够控制803台物理设备的开启和关闭!获取到开关控制权*803
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
