其他分享
首页 > 其他分享> > SaltStack 水平权限绕过漏洞(CVE-2020-11651)

SaltStack 水平权限绕过漏洞(CVE-2020-11651)

作者:互联网

SaltStack 是基于 Python 开发的一套C/S架构配置管理工具。国外某安全团队披露了 SaltStack 存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。

在 CVE-2020-11651 认证绕过漏洞中,攻击者通过构造恶意请求,可以绕过 Salt Master 的验证逻辑,调用相关未授权函数功能,从而可以造成远程命令执行漏洞。

参考链接:

影响版本

漏洞环境

执行如下命令启动一个SaltStack Master服务:

docker-compose up -d

环境启动后,将会在本地监听如下端口:

漏洞复现

首先我们下载poc

git clone https://github.com/heikanet/CVE-2020-11651-CVE-2020-11652-EXP.git

安装好salt即可运行

apt-get update
apt install python3-pip
pip install salt

尝试反弹shell

标签:11651,漏洞,2020,SaltStack,CVE,com
来源: https://www.cnblogs.com/NoCirc1e/p/16283224.html