分享

【漏洞复现】1Panel 建站面板敏感信息漏洞(POC)

 冲天香阵 2023-10-08 发布于甘肃

免责声明

图片
图片

本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。







图片

漏洞简述

图片

1Panel 是一款现代化、开源的 Linux 服务器运维管理面板。

1Panel 建站面板 auth/init 接口存在敏感信息漏洞泄露管理员账户,攻击者通过漏洞可以获取服务器中的管理员账号

图片

图片

漏洞影响

图片
1panel

漏洞复现

图片

登陆页面如下:

图片发送POC,可看到泄露的管理员账号信息

图片

POC脚本单个测试

图片POC脚本批量测试图片

获取 POC

图片

回复关键字【20230906】获取POC脚本

加入星球获取POC编写教程

图片

End

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多