985证书漏洞越权成为教授+EDU/RCE漏洞实战解析|湘安内部平台月榜TOP3案例

admin 2026-02-17 20:02:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分享湘安无事团队内部TOP3案例。一是某教育网RCE,利用SpringBoot的env泄露下载heapdump获取ShiroKey实现执行。二是某985院校越权,修改返回包isAdmin参数提升为教授,导致两万条教师身份数据泄露。文末推广了培训课程。 综合评分: 70 文章分类: WEB安全,渗透测试,SRC活动,漏洞分析,数据泄露


cover_image

985证书漏洞越权成为教授 + EDU/RCE漏洞实战解析|湘安内部平台月榜 TOP3 案例

原创

湘南第一深情 湘南第一深情

湘安无事

2026年2月11日 19:18 湖南

声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!

前言

上个月湘安无事团队内部漏洞平台给一月前三的学员和成员发了kfc奖励。

这里挑选了一些优秀的报告进行分享,来自0X77学员的rce报告

还有来自根本睡不醒成员的证书站逻辑漏洞

edu漏洞rce报告

选择之后存在登录,随便输入尝试

发现存在shiro明显的特征

猜测是Spring Boot + Shiro + Tomcat的框架开发的网站,可能存在spring未授权

直接扫描,发现存在/env泄露,应该是深情哥上课说的spring1.x版本的未授权

有env泄露,那不就直接访问/heapdump下载,不就行了,解密后得到shirokey。

然后直接梭哈不就行了,这有什么难的

直接拿下,简简单单

后续让深情组教发送了kfc,再接再厉。

985证书漏洞之越权成为教授

首先来到一个院校系统

院系系统在进入系统菜单会先请求报文/user/profile

第一拦截返回报文

并且报文中的routeUrl改为https://xaws.edu.cn/#/user

第一二然后在吧”isAdmin”:false 改为”isAdmin”:true 进入系统

发现直接变成教授了

访问导师的项目模块地址:发现泄露了大量的sfz信息

探测数据量共 2w教师身份数据,证书站直接拿下

kfc也已经发送

往期文章

服务号存在注入之有意思的edu漏洞

湘安无事之湘潭大学冬令营总结

赏金src报告分享&&edu证书站漏洞分享

edu小灶案例之泄露上w敏感信息&有意思的证书站报告案例

学员投稿之edu漏洞的JS逆向解密导致任意密码重置

最近学员小灶总结之双十二特惠

卡顿页面导致三本edu证书现世之学员案例分享

看完这场EDU通杀刷屏,连我自己都沉默了

edu证书站挖掘之学员分享案例

如何快速挖掘低微漏洞-项目挖掘总结版

公众号接管漏洞之偷偷加小姐姐微信

辅助学员审计案例-php代码审计

学员-补天800赏金报告分享

从js逆向到sql注入waf绕过到net审计-edu证书漏洞

空白页面引起的高危src漏洞-再次绕过

空白页面引起的高危src漏洞

难忘的优惠劵漏洞(深情哥破防版)

什么?又日母校?竟然还有表扬信

sql server注入靶场搭建

记一次学校ai沦为我的宠物之拿下edu证书

疯狂星期四两本证书漏洞合集

湘安无事之深情哥版edu+src培训

记两次js逆向拿下985证书站(学员投稿)~

重生之我在教育园暴打小朋友

某医院微信小程序签名机制绕过分析

记二次帮学员拿下edu证书站

记一次难忘的net直播审计

记一次小米-root+简易app抓包(新手)

记一次带学员渗透母校

同学,你试过交edu漏洞交两天两夜嘛

手把手带学员拿下浙大edu证书

记一次手把手带学员拿下600赏金

深情版edu+src培训讲解(3000)

最后总结

感兴趣的可以联系深情哥进群,有公开课会在群里面通知,包括审计和src。edu邀请码获取,咨询问题,hvv渠道推荐,nisp和cisp考证都可以联系深情哥。

内部edu+src培训,包括src挖掘,edu挖掘,小程序逆向,js逆向,app渗透,导师是挖洞过40w的奥特曼深情哥,edu上千分的带头大哥!!!联系深情哥即可。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:湘安无事 湘南第一深情 湘南第一深情《985证书漏洞越权成为教授 + EDU/RCE漏洞实战解析|湘安内部平台月榜 TOP3 案例》

评论:0   参与:  0