开源微博EasyTalk任意用户密码修改

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 开源微博系统EasyTalk任意用户密码修改,包括管理员 而且不用登陆,非常强大... (其实只是一个小小的设计缺陷):-) ### 详细说明: #1 CMS介绍 EasyTalk是国内首款多用户PHP+Mysql开源微博系统,支持网页、手机Wap、手机短信、QQ、Gtalk、飞信等多种方式发表或接收信息,EasyTalk全面符合国人的上网习惯,真正轻量级架构,使得使用者上手容易,管理者安装部署容易、管理便捷。EasyTalk功能强大,便捷的插件系统,可二次开发性高,人性化的模板自定义功能大幅提高了用户的体验,因此EasyTalk相比国内其他微博系统有绝对的优势! [<img src="https://images.seebug.org/upload/201402/17102500370f92ae0c4432434702d8e2b18a5c09.jpg" alt="11.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/17102500370f92ae0c4432434702d8e2b18a5c09.jpg) #2 漏洞分析 我们先来看下用户找回密码的连接 ``` http://www.vulns.org/easytalk/?m=index&a=checkreset&urldata=dXNlcl9uYW1lPXRlc3QmbWFpbGFkcmVzPWZlbGl4azN5QHFxLmNvbSZ1c2VyX2lkPTImZGF0ZWxpbmU9MTM5MjYwNDE5NQ== ``` 这里重点留意urldata参数,很显然是Base64加密,我们把它解密 ``` user_name=test&mailadres=felixk3y@qq.com&user_id=2&dateline=1392604195 ``` 第一感觉,90%有问题... 接下来,我们看该处的源代码,都是怎样实现的 /Home/Lib/Action/IndexAction.class.php 445行checkreset()函数 ``` public function checkreset() { parent::tohome();...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息