• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Захват аккаунта: Как я нашел способ получить доступ к любому аккаунту благодаря простой ошибке в регистрации

Article Publisher

Публикатор
Команда форума
Регистрация
05.02.25
1739277067077.png


Сегодня я хочу поделиться уникальным случаем, с которым я столкнулся при проверке безопасности приложения в рамках одной программы. Эта уязвимость позволила мне обойти проверку электронной почты и завладеть учетной записью любого пользователя благодаря ошибке в регистрации.


В этой статье мы пошагово разберем процесс, который привел к этому открытию, исследую работу сайта и выясню, как каждая упущенная из виду деталь способствовала возникновению серьёзной уязвимости в системе безопасности. Мы рассмотрим методы, использованные для обхода проверки электронной почты, захвата учетных записей и, в конечном счете, раскроем возможные риски.

Эта компания предоставляет организациям инструменты для создания онлайн-сообществ и управления ими.

Глубокое погружение в процесс регистрации:

Прежде всего я хотел изучить процесс регистрации и понять, как его реализовали разработчики. Поэтому я подписался на 14-дневную бесплатную пробную версию приложения для создания сообщества.

1739277213226.png


В процессе я обнаружил, что для завершения настройки учетной записи и создания сообщества мне необходимо ввести OTP, отправленный на мою электронную почту.


1739277244002.png


У меня было несколько рабочих трюков, как обойти проверку электронной почты при создании сообщества. Я решил начать с регистрации с поддельным адресом электронной почты, используя домен компании, например [email protected].


1739277271396.png


И я успешно миновал проверку, система перенаправила меня на завершение настройки сообщества.



1739277299599.png


Там прятался маленький симпатичный баг, и теперь настало время для серьезных раскопок!


Когда я успешно зарегистрировался на своем первом почтовом ящике [email protected], пришло время посмотреть, смогу ли я его захватить. :))


1739277356748.png


Сначала я попытался перезаписать эту почту, используя [email protected], с небольшими вариациями, например [email protected]. Но, как я и ожидал, эта попытка не удалась.


1739277390132.png


Однако есть и другой простой способ перезаписи учетки - зарегистрироваться с тем же самым электронным адресом жертвы, [email protected], но с небольшими изменениями, например [email protected]. Давайте посмотрим, что из этого выйдет!

Итак, давайте зарегистрируемся с [email protected].


1739277422516.png


ЛОЛ... оно даже не сказало мне «Этот e-mail уже существует». Вместо этого оно просто предложило мне ввести OTP!


1739277450725.png



Далее давайте попробуем использовать мой фальшивый электронный адрес сотрудника, [email protected], с небольшими изменениями, чтобы проверить, удастся ли обойти запрос OTP, как в первый раз.

Они попросили ввести OTP и здесь.


1739277480888.png

Поэтому я решил посмотреть, можно ли как-то обойти эту страницу.

Через несколько минут я понял, что никакого ограничения запросов не существует.


1739277522949.png


И вот еще один сюрприз: когда я проверил OTP, отправленный на мой тестовый аккаунт [email protected], я обнаружил, что срок действия OTP также не истек.


1739277561862.png


После обхода OTP я мог без проблем завладеть учетной записью любого пользователя или сотрудника.


1739277595384.png



Заключение:

В заключение хочу сказать, что эта уязвимость показала, как простой недостаток в процессе регистрации может привести к легкому захвату учетной записи. Обходя проверку электронной почты и используя такую уязвимость, как отсутствие истечения срока действия OTP, я смог легко взять под контроль любую учетную запись пользователя или сотрудника. Я также обнаружил, что, слегка изменив адрес электронной почты, например используя такие варианты, как [email protected] или [email protected], я могу переписать существующую учетную запись и полностью обойти процесс верификации. Это позволило мне успешно завладеть учетной записью, не столкнувшись с какими-либо серьезными препятствиями. Это подчеркивает, что даже незначительные ошибки в процессе регистрации могут привести к серьезным рискам безопасности.

1e6f006c-5b6d-4e4f-8fb9-d7bbe648954f.png
 
Сверху Снизу