全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1910|回复: 13
打印 上一主题 下一主题

宝塔漏洞影响范围 <7.9.3

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-8 20:19:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 hooray 于 2022-12-8 20:22 编辑

影响范围 <7.9.3

网站日志漏洞为宝塔在获取Nginx日志时无任何过滤,攻击者只需要简单的拼接和转换即可XSS,在部分函数[ExecShell函数]中使用了 subprocess.Popen 执行了命令,但无任何过滤行为,后台管理者只要访问错误日志必定触发执行 [注:部分开心版的网站防火墙绕过需要转换链接字符才可拼接语句]

面板日志漏洞为宝塔将错误日志和运行日志记录在相同地方,其触发方式于上面相同

–消息来源于网络

漏洞复现和poc
https://cn-sec.com/archives/1221881.html

有兴趣的可以用poc去试试复现
推荐
发表于 2022-12-8 20:22:55 | 只看该作者
可见宝塔面板的开发人员水平真是稀烂
推荐
发表于 2022-12-8 21:34:47 | 只看该作者
应该不是这个漏洞,这个漏洞比较鸡肋,看日志的不多,还要是那种没安装网站防火墙的情况下才行
13#
发表于 2022-12-8 22:46:56 | 只看该作者
你这个都几个月的事情了
12#
发表于 2022-12-8 21:38:39 来自手机 | 只看该作者
印象中很久之前的了,看了日期,还真是好几个月前的
9#
发表于 2022-12-8 21:13:18 | 只看该作者
意思就是不访问日志就没事
8#
发表于 2022-12-8 20:56:30 | 只看该作者
能拿到服务器吗?
7#
发表于 2022-12-8 20:32:48 | 只看该作者
不访问日志有没有事,不生产日志
6#
发表于 2022-12-8 20:28:26 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-5 03:22 , Processed in 0.158490 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表