文章总结: 本文介绍一种密码重置漏洞利用方法,通过并发请求和参数替换绕过邮箱验证。前提是拥有两个可控账号且重置请求含明文邮箱参数。同时发起两个账号的密码重置,在提交新密码时将邮箱参数替换为目标账号,即可实现账号接管,无需原密码或劫持邮箱。该漏洞危害严重,需服务端加强token与账号绑定校验。 综合评分: 80 文章分类: 渗透测试,漏洞分析,web安全,实战经验
重置密码邮箱参数替换并发绕过漏洞
原创
游山玩水 游山玩水
山水SRC
2026年6月11日 09:32 河南
在小说阅读器读本章
去阅读
免责声明
本公众号分享的所有渗透测试技术文章仅面向合法授权的安全测试、学习交流与研究用途。读者必须确保自身行为符合《网络安全法》等相关法律法规,严禁将其用于任何未授权攻击等非法活动。因不当使用或传播相关内容所引发的任何法律责任与风险,由行为人自行承担,本公众号(或本人)概不负责
测试流程
测试前提(必须全部满足,且所有前提都在合法授权/自有环境下成立)
- 账号权限:你拥有被测系统的2个完全可控的测试账号:账号A(绑定你能收信的邮箱A)、账号B(绑定你能收信的邮箱B)
- 流程特征匹配:被测系统的密码重置最终提交「新密码」的请求里,存在明文的邮箱/账号标识参数(比如
email=xxx、account=xxx),而不是完全靠隐藏的Token做唯一标识、且服务端不校验Token和账号的归属关系
测试流程
1.账户A邮箱找回密码的链接输入新密码的请求包中存在邮箱A,但是修改为邮箱B不能修改邮箱B
2.因会检测账号B是否处于找回密码状态
3.将账户A和账户B同时发送找回密码请求,将输入新密码请求包中邮箱A改为B,实现找回B密码
实际危害
不需要知道目标原密码、不需要劫持目标邮箱,实现账号接管
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:山水SRC 游山玩水 游山玩水《重置密码邮箱参数替换并发绕过漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论