【SRC】记EDU某证书站小程序参数滞空导致的任意用户绑定

admin 2026-04-27 04:25:03 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录了EDU证书站小程序因openid参数滞空导致的漏洞,攻击者通过置空参数获取用户数据并拦截响应替换信息,成功绑定任意用户账户甚至管理员权限。文章详细展示了从资产测绘到漏洞利用的全过程,包括具体的数据包操作和截图验证,属于SRC实战案例。 综合评分: 82 文章分类: 漏洞分析,SRC活动,WEB安全,实战经验,渗透测试


cover_image

【SRC】记EDU某证书站小程序参数滞空导致的任意用户绑定

原创

track track

泷羽Sec-track

2026年4月1日 11:30 河南

在小说阅读器读本章

去阅读

声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!

往期推荐:

【工具】一款图形化Jenkins综合漏洞利用工具

【工具】自动化提取webpack打包前端接口

【工具】Spring-boot框架扫描工具

【工具】Heapdump图形化解密工具

公众号:

资产测绘到小程序

进入后登录存在登录,我们此时没有系统账号,观察数据包发现存在openid参数,将参数滞空得到一组学生数据

回到登录页面,随便输入登录抓包拦截响应并替换为刚才获取到的用户信息

放包,又得到一个请求,继续滞空openid拦截响应,得到了一组新数据,或者直接用上面的上面的数据替换此处也可以

回到小程序,发现已经成功绑定到了系统用户

但这只是普通用户,危害还不够,通过观察发现每次滞空openid都会返回不同的数据,其实也就意味着我们绑定到任意用户,在后续测试中发现一组管理员数据

使用上面的方法拦截响应替换数据包,成功绑定到管理员账户

也是拿下了


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:泷羽Sec-track track track《【SRC】记EDU某证书站小程序参数滞空导致的任意用户绑定》

评论:0   参与:  0