导航

关于shiro权限绕过

#1
没想到,这是我第一次碰到shiro的权限绕过
首先声明哈,这个是授权渗透,漏洞也和客户沟通后已经修改了
漏洞截图如下

我通过js找到这个路径,data数据也在js文件中,后面发现这个data要不要都无所谓,都会出数据,数据有姓名身份证手机号证件照
此处推荐最近用到的一个很好使的项目:https://github.com/ttstormxx/jjjjjjjjjjjjjs 爬js的,还可以自动fuzz 我感觉很好用
说回来,如果访问/whsf/system/legalaid/legalAidStaff/findList,会302跳转到主页,但是如果加上//whsf/system/legalaid/legalAidStaff/findList,就可以查看到敏感信息,结合返回包的Set-Cookie: rememberMe=deleteMe;一下就想到了
这是个shiro权限绕过啊!
但是我一想,一般来说我们碰到的绕过,打个比方:/actuator/env -----> 302     /actuator/env/ ----->200,但是这里可能是因为/whsf/在url的中间,斜杠是正常的访问所添加的,所以我多加一个斜杠,正好绕过了shiro的拦截器,造成了绕过
后面客户修复了一次,可能仅仅是改变了重定向的规则,我访问//;whsf/system/legalaid/legalAidStaff/findList依然可以绕过,这也是属于shiro权限绕过的一种方式,后面直接让客户升级shiro到最新版本,就可以了,至此,漏洞已修复。
老哥们,就当看着玩儿,最后告诉老哥们一遍:这个是授权渗透哈~现在管的挺严的
2023-07-07
#2
http://www.hackdig.com/10/hack-814744.htm
一开始我也没注意是shiro权限绕过,他改了一次后,我还是绕过了,才发现不对劲。。。哈哈哈哈哈哈我太菜了
2023-07-08
#3
谢谢分享
2023-07-10
#4
太强了 太强了 这接口也能被你捞出来
2023-07-11
#5
回复 4# 莫不是个zzZ
最强zcc,你就尬我
2023-07-13
#6
谢谢分享

评分记录