·设为首页收藏本站📧邮箱修改🎁免费下载专区🔐设置/修改密码👽群雄群聊
12下一页
返回列表 发布新帖

宝塔最新版有漏洞,可直接获取 root 权限

151 10

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
最近开源社区好像特别流行 WAF,到处都能看到宝塔云 WAF、雷池 WAF 社区版、南墙 WAF 的各种宣传。我也是宝塔面板的四五年的老用户了,几个月前看到宝塔出了独立的 WAF 就迅速给我的小站上了一套,结果没几天发现服务器被人放了挖矿木马。这段时间除了安装 WAF,服务器我基本没动过,我第一反应是不是宝塔被黑了,不过我之前用了好几年的宝塔面板,好像也没啥问题,抱着试一试的态度,把宝塔扔进了 IDA,果然找到了一个 RCE,可以通过宝塔 WAF 直接拿到 root 权限,漏洞细节如下:第一步:打开宝塔 WAF 以后,随便创建一个防护网站,这个很简单,不赘述。第二步:进入 “网站加速” 功能,打开刚刚创建的网站的加速状态,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 第三步:点击 “配置缓存”,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 第四步:点击 “清除所有缓存”,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 漏洞就出在这个地方,注意了,在刚刚点击 “清除所有缓存” 时,看到浏览器发了两个包出去,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 第一个包请求了一个叫 “clear_cache” 的 API,其中包含了一个叫 “site_id” 的参数,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 这个参数没做校验直接带入了系统命令之中,参考 IDA: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 第五步,尝试修改 “site_id” 参数进行命令注入,加一个分号以后就可以随便写 bash 命令了,这里我写了一个 “touch /tmp/hack” 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 请求提交以后看看服务器,/tmp/hack 文件果然被创建成功,如图: 宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF 至此漏洞利用完成,“touch /tmp/hack” 仅作为演示,实际可以通过宝塔 WAF 拿到 root 权限,进而控制整个服务器。

宝塔最新版有漏洞,可直接获取 root 权限 面板,小站,浏览器,服务器,WAF
我要说一句 收起回复

评论10

婷姐Lv.8 发表于 2024-1-25 23:42:39 | 查看全部
牛逼,虽然我看不懂
我要说一句 收起回复
CrystαlLv.8 发表于 2024-1-25 23:42:56 | 查看全部
意思是要先有面板登录账号密码,然后才能拿root权限?有面板信息了还需要root吗?感觉不是什么漏洞
我要说一句 收起回复
拾光Lv.8 发表于 2024-1-25 23:43:15 | 查看全部
没有安装WAF呢
我要说一句 收起回复
婷姐Lv.8 发表于 2024-1-25 23:44:11 | 查看全部
这宝塔越更新越差 速度就没有以前了有些卡顿了
我要说一句 收起回复
浅生Lv.8 发表于 2024-1-25 23:45:09 | 查看全部
是的,最新版的体验还不如之前的。
我要说一句 收起回复
TyCodingLv.8 发表于 2024-1-25 23:45:18 | 查看全部
你看清楚  是两个面板不是一个
我要说一句 收起回复
CrystαlLv.8 发表于 2024-1-25 23:45:57 | 查看全部
虽然没看懂 但是应该很牛逼
我要说一句 收起回复
独家记忆Lv.8 发表于 2024-1-25 23:46:51 | 查看全部
功能多了,拖延时
我要说一句 收起回复
TyCodingLv.8 发表于 2024-1-25 23:47:41 | 查看全部
谢谢分享  我偷走了
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图

您的IP:18.119.138.123,121.14.135.70,GMT+8, 2024-5-15 14:12 , Processed in 0.266073 second(s), 149 queries , Gzip On, Redis On.

Based on Discuz! W1.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表