【漏洞挖掘系列】OSS的STS模式授权案例


【漏洞挖掘系列】OSS的STS模式授权案例

戟星安全实验室


    忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等

【漏洞挖掘系列】OSS的STS模式授权案例

本文约957字,阅读约需3分钟。

【漏洞挖掘系列】OSS的STS模式授权案例


【漏洞挖掘系列】OSS的STS模式授权案例

前言

【漏洞挖掘系列】OSS的STS模式授权案例

《漏洞挖掘系列》将作为一个期刊持续更新,我们会将项目中所遇到的觉得有意思的漏洞以及,SRC漏洞挖掘的一些奇技淫巧分享出来。

【漏洞挖掘系列】OSS的STS模式授权案例

OSS的STS模式授权

【漏洞挖掘系列】OSS的STS模式授权案例

某云提供的权限管理系统主要包含两部分,RAM(资源访问管理)和STS(安全认证服务),以满足不暴露主账号AKSK的情况下安全的授权别人访问的需求,STS提供的是一种临时访问授权。通过STS可以返回临时的AKSK和STSToken,这些信息可以直接发给临时用户用来访问OSS


【漏洞挖掘系列】OSS的STS模式授权案例

发现OSS功能

【漏洞挖掘系列】OSS的STS模式授权案例

打开网站(https://xxx.cn/)插件提示存在密钥凭据


【漏洞挖掘系列】OSS的STS模式授权案例


访问对应js查看,使用的云REACT前台上传功能

https://xxx.cn/static/js/main.68c9e34c.js


【漏洞挖掘系列】OSS的STS模式授权案例


格式化分析,无法获取bucket相关详细信息


【漏洞挖掘系列】OSS的STS模式授权案例


【漏洞挖掘系列】OSS的STS模式授权案例

断点js文件获取ak、sk

【漏洞挖掘系列】OSS的STS模式授权案例

通过异步js流量扫描工具发现了accesskeyid关键字


【漏洞挖掘系列】OSS的STS模式授权案例


对应文件查看,明显是bucket功能


【漏洞挖掘系列】OSS的STS模式授权案例


浏览器f12找一下源码位置,发现是阿里云oss,断点代码,使用网页上传功能触发


【漏洞挖掘系列】OSS的STS模式授权案例


获取到ak、sk核ststoken信息


【漏洞挖掘系列】OSS的STS模式授权案例



【漏洞挖掘系列】OSS的STS模式授权案例

STS模式访问

【漏洞挖掘系列】OSS的STS模式授权案例

虽然STS模式下accessKeyId、accessKeySecret和stsToken都是会变化的,但在有效期内(约3~5分钟)我们仍然可以接管对应的存储桶


【漏洞挖掘系列】OSS的STS模式授权案例


根路径浏览,可以看到主要为广州、杭州和深圳的云存储


【漏洞挖掘系列】OSS的STS模式授权案例

访问多个子文件夹成功,网站部署系统还是蛮大的


【漏洞挖掘系列】OSS的STS模式授权案例


测试下载,成功


【漏洞挖掘系列】OSS的STS模式授权案例


最后尝试扫一下云主机,什么也没有。


【漏洞挖掘系列】OSS的STS模式授权案例

因为是STS模式访问,到此为止。


【漏洞挖掘系列】OSS的STS模式授权案例

修复建议

【漏洞挖掘系列】OSS的STS模式授权案例

对STS模式的角色如“oss-admin”,进行精确授权,仅允许访问上传路径


【漏洞挖掘系列】OSS的STS模式授权案例

往期回顾

【漏洞挖掘系列】OSS的STS模式授权案例

【干货分享】记一次对CS4.4魔改/二开(上)

【干货分享】记一次对CS4.4魔改/二开(下)

【干货分享】CFS多层内网几个注意点与原理详解

【干货分享】五分钟教你挖掘小程序漏洞




声明


    由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,戟星安全实验室及文章作者不为此承担任何责任。

    戟星安全实验室拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经戟星安全实验室允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。




【漏洞挖掘系列】OSS的STS模式授权案例
【漏洞挖掘系列】OSS的STS模式授权案例

【漏洞挖掘系列】OSS的STS模式授权案例

戟星安全实验室

# 长按二维码 || 点击下方名片 关注我们 #

【漏洞挖掘系列】OSS的STS模式授权案例


原文始发于微信公众号(戟星安全实验室):【漏洞挖掘系列】OSS的STS模式授权案例

版权声明:admin 发表于 2022年12月19日 下午5:31。
转载请注明:【漏洞挖掘系列】OSS的STS模式授权案例 | CTF导航

相关文章

暂无评论

暂无评论...