
!!! Полная версия отчета со скриншотами находится во вложенном PDF-файле. Vulnerability Technical description По адресу https://allods.mail.ru/account.php находится форма регистрации нового пользователя в игре. В процессе заполнения формы, посылается Ajax POST-запрос в параметрах которого передаются пара логин-пароль на URL https://allods.mail.ru/ajaxreg.php В теле POST-запроса передается функция verifyMruEmailPass, из названия которой очевидно, что функция имеет отношение к верификации, а в совокупности с передаваемыми логином и паролем - к процессу аутентификации. ```shell POST /ajaxreg.php HTTP/1.1 Host: allods.mail.ru User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Referrer: https://allods.mail.ru/account.php Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest do=verifyMruEmailPass=&password=SuperMegaPass&[email protected] ``` - При успешной аутентификации пользователю возвращается: { "Valid":"1", "Error":"" } - При неудачной: { "valid": "", "error": "Неверно указан пароль от почты Mail.Ru!" } В первую же очередь уязвимость была проверена средствами Intruder, где за основу был взят словарь в ~100 срок, в разные участки которого было вставлено пять валидных паролей от учетной записи [email protected]. (passwd - hammer50!!) Из результата выполнения запросов видно, что...