设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 65|回复: 11

宝塔“未授权访问漏洞”的分析

[复制链接]

33

主题

416

回帖

971

积分

高级会员

积分
971
发表于 2020-8-23 23:40:22 | 显示全部楼层 |阅读模式
此问题主要出现在“从面板安全登录的地方”
一个正常的“安全登录”过程如图



用户通过点击宝塔面板的按钮进行登录,然后PHPMyadmin跟宝塔要凭据



凭据的通信过程如图
然后宝塔会和用户要登录凭据,随后存在面板内


(样例1)


(凭据状态)
此时,攻击者通过访问 IP:888/pma这个路径来尝试攻击



由于宝塔的代码问题,访问这个链接应该直接会调取宝塔面板一个路径存储下的凭证,Nginx应该是授权了这次无凭证访问



攻击者成功登陆面板
我感觉这是一个逻辑越权漏洞(垂直越权)
现在放出来的消息很少,只能先简单分析这么多,如果有后续进展会第一时间更新这个帖子
欢迎理性讨论,画图原创不易

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

67

主题

3902

回帖

8039

积分

论坛元老

积分
8039
发表于 2020-8-23 23:45:03 | 显示全部楼层

nico 发表于 2020-8-23 23:43

mjj都已经拿下一批站了,你还在这里分析过程

看着朋友进的看守所,我会不知道这些?
手别欠,不要乱点
被删库了你也要负责任的

回复

使用道具 举报

33

主题

416

回帖

971

积分

高级会员

积分
971
 楼主| 发表于 2020-8-23 23:44:55 | 显示全部楼层
我晚上看日志就看到有人扫我

回复

使用道具 举报

7

主题

152

回帖

357

积分

中级会员

积分
357
发表于 2020-8-23 23:43:00 | 显示全部楼层
哇,第一个人是怎么发现的呢
回复

使用道具 举报

44

主题

781

回帖

1808

积分

金牌会员

积分
1808
发表于 2020-8-23 23:42:36 | 显示全部楼层

h20 发表于 2020-8-23 23:45

这没啥好分析的,写进配置没删除/鉴权,技术事故

严重的技术事故,这太过了

回复

使用道具 举报

33

主题

416

回帖

971

积分

高级会员

积分
971
 楼主| 发表于 2020-8-23 23:43:29 | 显示全部楼层
看不懂的路过
回复

使用道具 举报

175

主题

1036

回帖

2729

积分

金牌会员

积分
2729
发表于 2020-8-23 23:44:14 | 显示全部楼层

sertt 发表于 2020-8-23 11:44

哇,第一个人是怎么发现的呢

金牌卧底,边缘人,污点证人。请补充
zimuxiaosheng 发表于 2020-8-23 23:44

看着朋友进的看守所,我会不知道这些?
手别欠,不要乱点
被删库了你也要负责任的 ...

呜呜呜 太恐怖了吧
点几个连接围观下都得遭重啊
回复

使用道具 举报

24

主题

303

回帖

778

积分

高级会员

积分
778
发表于 2020-8-23 23:46:01 | 显示全部楼层
画图原创不易
你说原创不易我没意见,但是你这图画的没看出来不易啊

回复

使用道具 举报

1

主题

55

回帖

119

积分

注册会员

积分
119
发表于 2020-8-23 23:45:00 | 显示全部楼层
作为技术小白,能看懂

回复

使用道具 举报

33

主题

416

回帖

971

积分

高级会员

积分
971
 楼主| 发表于 2020-8-23 23:46:12 | 显示全部楼层

william2ct 发表于 2020-8-24 01:45

画图原创不易
你说原创不易我没意见,但是你这图画的没看出来不易啊

那我这个美术功力,啧啧啧啧啧啧
世界级大师水准,绝对拿最丑一等奖

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-1-12 07:34 , Processed in 0.017706 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表