记一次未授权访问漏洞渗透过程

记一次未授权访问漏洞渗透过程

先叠甲,在授权以及合规的情况下做的渗透测试

漏洞事件:Druid未授权访问,获取Session,实现后台系统的越权访问

攻击手段:未授权访问获取session,seesion爆破,进入后台

影响系统:创恩TPM设备管理系统

访问/druid/发现druid未授权

image.png

未授权获取session保存到本地

image.png

使用burp成功爆破出一个可用的seesion

image.png

使用浏览器插件替换cookie

image.png

直接访问index路径,刷新,就进入了后台

image.png

最终发现924条公民二要素泄露,发现资产台账管理数据2693,发现物料主数据11541,发现能够控制803台物理设备的开启和关闭!获取到开关控制权*803

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。