PowerJob是一个开源分布式计算和作业调度框架,它允许开发人员在自己的应用程序中轻松调度任务。PowerJob V4.3.1版本存在安全漏洞,该漏洞源于存在不正确访问控制。
PowerJob <=4.3.2
FOFA空间搜索引擎语句
title="PowerJob"
登录页面是这个酱紫
GitHub大佬的利用脚本,去点个star☆吧:
https://github.com/1820112015/CVE-2023-29923
1、将目标资产放入url.txt
2、执行
python CVE-2023-29923.py -f url.txt
3、检测出有未授权访问漏洞的资产都会保存在同目录result.txt 文件中
官方补丁:
https://github.com/PowerJob/PowerJob/releases/tag/v4.3.2
原文始发于微信公众号(EchoSec):【漏洞速递 | 附脚本】CVE-2023-29922漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论