v2board是一款开源的支持多种代理协议的web管理面板应用程序,其官方github仓库地址为:https://github.com/v2board/v2board。在v2board 1.6.1版本中,由于鉴权机制存在逻辑漏洞,程序从Redis中获取缓存判定是否存在可以调用接口,导致攻击者可以以普通用户权限越权调用管理员接口并访问管理员相关功能。
v2board=v1.6.1
wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zip
unzip vulhub-master.zip
cd vulhub-master
下载vulhub环境并解压
进入到v2board/1.6-privilege-escalation目录下
cd v2board/1.6-privilege-escalation
使用命令docker-compose up -d启动v2board环境
使用浏览器访问http://ip:8080出现如下的v2board登录界面则证明v2board环境搭建成功
升级到v2board最新版本
原文始发于微信公众号(第59号):v2board越权漏洞复现
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论