点击蓝字 关注我们MNTMDEV漏洞介绍Introduction of Vulnerabilitykubepi 是一个现代化k8s可视化平台,该项目托管在GitHub的1Panel-dev/KubeP...
KubePi JwtSigKey 登陆绕过漏洞
漏洞描述KubePi 中存在 JWT硬编码,攻击者通过硬编码可以获取服务器后台管理权限,添加任意用户。漏洞影响KubePi FOFA"kubepi"漏洞复现登陆页面验证POCPOST /kubepi/...