type
status
date
slug
summary
tags
category
icon
password

ntopng权限绕过漏洞(CVE-2021-28073)

ntopng是监控服务器网络流量的工具,对外提供Web页面。其4.2及以前的版本中存在一处权限绕过漏洞,利用该漏洞可以未授权访问目标任意接口。

漏洞环境

环境启动后,访问http://your-ip:3000将被跳转到登录页面,默认密码admin/admin,首次登录将会重设密码。

漏洞复现

编写一个poc,计算出ntopng lua目录的长度:
notion image
然后,找到我们想要越权访问的页面或接口,比如/lua/find_prefs.lua,正常访问时会302跳转到登录页面,无权限。
使用POC生成越权访问URL:注意-l参数后的36为上一步骤所输出的长度,即36
notion image
访问这个URL,发现可以越权返回正常信息:
notion image
OpenSSH 用户名枚举漏洞(CVE-2018-15473)Nginx越界读取缓存漏洞(CVE-2017-7529)
Loading...