全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3087|回复: 16

[疑问] 宝塔“未授权访问漏洞”的分析

[复制链接]
发表于 2020-8-23 23:40:22 | 显示全部楼层 |阅读模式
此问题主要出现在“从面板安全登录的地方”
一个正常的“安全登录”过程如图

用户通过点击宝塔面板的按钮进行登录,然后PHPMyadmin跟宝塔要凭据

凭据的通信过程如图
然后宝塔会和用户要登录凭据,随后存在面板内
(样例1)
(凭据状态)
此时,攻击者通过访问 IP:888/pma这个路径来尝试攻击

由于宝塔的代码问题,访问这个链接应该直接会调取宝塔面板一个路径存储下的凭证,Nginx应该是授权了这次无凭证访问

攻击者成功登陆面板
我感觉这是一个逻辑越权漏洞(垂直越权)
现在放出来的消息很少,只能先简单分析这么多,如果有后续进展会第一时间更新这个帖子
欢迎理性讨论,画图原创不易
发表于 2020-8-23 23:45:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2020-8-23 23:44:55 | 显示全部楼层
nico 发表于 2020-8-23 23:43
mjj都已经拿下一批站了,你还在这里分析过程

看着朋友进的看守所,我会不知道这些?
手别欠,不要乱点
被删库了你也要负责任的
发表于 2020-8-23 23:42:36 | 显示全部楼层
我晚上看日志就看到有人扫我
nico 该用户已被删除
发表于 2020-8-23 23:43:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-8-23 23:44:14 | 显示全部楼层
哇,第一个人是怎么发现的呢
 楼主| 发表于 2020-8-23 23:46:01 | 显示全部楼层
h20 发表于 2020-8-23 23:45
这没啥好分析的,写进配置没删除/鉴权,技术事故

严重的技术事故,这太过了
nico 该用户已被删除
发表于 2020-8-23 23:46:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-8-23 23:50:40 | 显示全部楼层
看不懂的路过
发表于 2020-8-24 00:35:43 | 显示全部楼层
sertt 发表于 2020-8-23 11:44
哇,第一个人是怎么发现的呢

金牌卧底,边缘人,污点证人。请补充
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 06:19 , Processed in 0.065875 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表