Cockpit assetsmanager/upload任意文件上传漏洞

admin 2024年2月1日00:14:26评论73 views字数 608阅读2分1秒阅读模式
声明:
请勿使用本文档提供的相关操作及工具开展任何违法犯罪活动本技术类文档与工具仅支持学习安全技术使用,他用造成严重后果,请自行负责!!!

一、漏洞名称

Cockpit assetsmanager/upload任意文件上传漏洞

二、产品介绍

CockPit是RedHat开发的网页版图像化服务管理工具,优点是无需中间层,且可以管理多种服务。
CockPit是一个免费且开源的基于Web的管理工具,系统管理员可以执行诸如存储管理、网络配置、检查日志、管理容器等任务。通过Cockpit提供的友好 Web 前端界面可以轻松地管理我们的 GNU/Linux 服务器,非常轻量级,Web 界面也非常简单易用。更重要的是通过Cockpit可以实现集中式管理。

三、漏洞概述

Cockpit assetsmanager/upload接口处存在任意文件上传漏洞。攻击者可通过该漏洞在服务端任意上传代码并获取服务器权限,进而控制整个Web服务器。

四、FOFA搜索语法
title="Authenticate Please!" && country="DE"
五、漏洞验证截图
访问界面如下图所示

Cockpit assetsmanager/upload任意文件上传漏洞

获取csrf值。如下图所示

Cockpit assetsmanager/upload任意文件上传漏洞

获取有效cookie值。如下图所示

Cockpit assetsmanager/upload任意文件上传漏洞

利用获取到的有效cookie值尝试文件上传操作。如下图所示

Cockpit assetsmanager/upload任意文件上传漏洞

验证URL

Cockpit assetsmanager/upload任意文件上传漏洞

上传小马,尝试蚁剑连接。

Cockpit assetsmanager/upload任意文件上传漏洞
连接蚁剑。

Cockpit assetsmanager/upload任意文件上传漏洞

Cockpit assetsmanager/upload任意文件上传漏洞

Cockpit assetsmanager/upload任意文件上传漏洞

原文始发于微信公众号(NightmareV):Cockpit assetsmanager/upload任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月1日00:14:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Cockpit assetsmanager/upload任意文件上传漏洞https://cn-sec.com/archives/2452665.html

发表评论

匿名网友 填写信息