《记一次简单的EDUSRC上分之旅(1):高校系统漏洞挖掘实录》

admin 2026-02-17 19:51:32 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档记录了一次针对高校系统的EDUSRC漏洞挖掘实战,发现并利用密码重置逻辑漏洞绕过身份验证,成功修改管理员密码并获取后台权限,进而发现多处功能模块存在身份证号未脱敏泄露,累计泄露超过4370条敏感信息,同时系统存在弱口令问题。作者强调所有操作均在合法授权下进行,并已提交漏洞报告。 综合评分: 78 文章分类: 渗透测试,WEB安全,数据泄露,实战经验,SRC活动


cover_image

《记一次简单的 EDUSRC 上分之旅(1):高校系统漏洞挖掘实录》

原创

陌上ms 陌上ms

陌上ms

2026年2月14日 10:24 陕西

郑重说明

本公众号文章内容均为作者日常学习与经验积累所得,仅供学习交流使用。若需转载,请联系作者取得授权。文中涉及的网络安全相关内容,仅限在合法授权范围内进行测试与研究,严禁用于任何商业或非法用途。

任何未经授权的测试行为所导致的后果,均由行为人自行承担,与作者本人及本公众号无关。

正文Action

漏洞描述1:密码重置校验逻辑漏洞

前提:已获取登录凭证进入目标系统后台。

访问站点url,进入大学SSO统一认证系统。

进入后台功能模块,在子模块质量工程系统中发现密码重置校验逻辑漏洞。

进入里面的质量工程系统,

在该系统密码重置页面,输入管理员账号admin,并在姓名、工号、身份证号校验栏均填写admin相关占位符,点击下一步,并进行抓包,

正常获取请求包及响应包如下:

更改响应包false为true,

可直接跳过系统一级身份核验环节,进入密码重置页面。

在密码重置页面设置密码为admin

完成密码修改后,使用 admin/admin账号密码可成功重新登录系统。

此刻我可以通过修改返回包跳过身份验证,实现任意用户修改密码(知道账号或者知道账号的组成规律)

进入系统用户管理模块后,发现可查看校内2135 个教职工账号信息,且具备账号密码初始化、账号删除等操作权限,在这一步其实也实现了真正的任意用户修改密码了。

漏洞描述2:响应包中身份证号未脱敏

点击历史数据,并查看历史包,

将此包发送到repeater,发现HTTP 响应包中明文包含10 条教职工身份证号码信息。

历史数据功能点,一页10条身份证,共50页,差不多500条身份证泄露(其实在响应包中的totalCount字段也有体现)。

在项目申请管理功能点泄露了354条;

在项目审核推荐泄露了340条;

在立项设置管理泄露了330条;

在项目过程材料泄露了500条;

……

……

总结:该系统共8 处功能模块存在身份证信息泄露漏洞,累计泄露教职工身份证信息4370 余条,所有敏感信息均在 HTTP 响应包中明文传输,未做加密、脱敏处理。

漏洞描述3:弱口令

弱口令永远的神!!!

进入多媒体平台,

选择教师,admin/admin直接进入,

发现后台包含试卷管理、试题管理等敏感功能,存在重大安全隐患。相关漏洞已报送 EDUSRC,完成合规处置并退场。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:陌上ms 陌上ms 陌上ms《《记一次简单的 EDUSRC 上分之旅(1):高校系统漏洞挖掘实录》》

评论:0   参与:  0