文章总结: 本文记录了EDU证书站小程序因openid参数滞空导致的漏洞,攻击者通过置空参数获取用户数据并拦截响应替换信息,成功绑定任意用户账户甚至管理员权限。文章详细展示了从资产测绘到漏洞利用的全过程,包括具体的数据包操作和截图验证,属于SRC实战案例。 综合评分: 82 文章分类: 漏洞分析,SRC活动,WEB安全,实战经验,渗透测试
【SRC】记EDU某证书站小程序参数滞空导致的任意用户绑定
原创
track track
泷羽Sec-track
2026年4月1日 11:30 河南
在小说阅读器读本章
去阅读
声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!
往期推荐:
【工具】一款图形化Jenkins综合漏洞利用工具
【工具】自动化提取webpack打包前端接口
【工具】Spring-boot框架扫描工具
【工具】Heapdump图形化解密工具
公众号:
资产测绘到小程序
进入后登录存在登录,我们此时没有系统账号,观察数据包发现存在openid参数,将参数滞空得到一组学生数据
回到登录页面,随便输入登录抓包拦截响应并替换为刚才获取到的用户信息
放包,又得到一个请求,继续滞空openid拦截响应,得到了一组新数据,或者直接用上面的上面的数据替换此处也可以
回到小程序,发现已经成功绑定到了系统用户
但这只是普通用户,危害还不够,通过观察发现每次滞空openid都会返回不同的数据,其实也就意味着我们绑定到任意用户,在后续测试中发现一组管理员数据
使用上面的方法拦截响应替换数据包,成功绑定到管理员账户
也是拿下了
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:泷羽Sec-track track track《【SRC】记EDU某证书站小程序参数滞空导致的任意用户绑定》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论