【0day】某物联网系统存在任意用户注册漏洞-网络安全论坛-网络安全-阻击者联盟

【0day】某物联网系统存在任意用户注册漏洞

免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责作者不为此承担任何责任,一旦造成后果请自行负责
这个漏洞一共需要五个数据包,第一个要获取部门id,第二个数据包通过前面的部门id添加用户,第三个数据包为用户添加角色,第四个数据包为用户分配权限,第五个数据包为用户分配角色

d2b5ca33bd20250821071118

首先获取部门id号

d2b5ca33bd20250821071126

拿到id号后就可以添加用户,记住用户id号

d2b5ca33bd20250821071139

为用户添加角色,记住角色id号

d2b5ca33bd20250821071148

为用户分配权限,roleId=(角色id号)

d2b5ca33bd20250821071159

最后为用户分配角色

d2b5ca33bd20250821071208

最后验证登录

d2b5ca33bd20250821071218

d2b5ca33bd20250821071224

 

请登录后发表评论

    没有回复内容