当前位置: 首页 > news >正文

系统之家win7纯净版泰州百度关键词优化

系统之家win7纯净版,泰州百度关键词优化,海阳网站建设,域名服务器都有了怎么做网站漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。 在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在…

漏洞描述

Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。

在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在框架的基础上引入了框架,所有的 API 和认证中间件都是基于框架开发的。但是这些 API 中有 2 个,并且直接使用框架的接口,它们能够绕过身份验证。

通过使用这 2 个未经认证的 API 端点,攻击者可以导出和导入任意 Apache APISIX 配置,包括路由器、服务、脚本等,从而导致请求意外 URL (SSRF) 或执行任意 LUA 脚本 (RCE)。

漏洞环境及利用

docker环境搭建

Apache APISIX Dashboard 的登录页面

下载POC

GitHub - wuppp/cve-2021-45232-exp

利用POC发送请求

python3 apisix_dashboard_rce.py http://192.168.232.128:9000 

此处可以实现RCE

 

http://www.mmbaike.com/news/110732.html

相关文章:

  • 政府网站建设工作 主要职责磁力搜索器 磁力猫在线
  • 日本设计设计网站最新域名ip地址
  • 一个产品有两个品牌怎么做网站网址搜索引擎入口
  • 工程资料代做网站百度推广最简单方法
  • 网站查询是否安全网络营销的发展历程
  • 做ppt兼职网站有哪些查询百度关键词排名
  • 软件商城下载安卓版武汉网络优化知名乐云seo
  • 做鞋原料网站如何提高网站seo排名
  • 哪些网站是用php编写的淘宝指数网站
  • 广州做网站比较有名的公司网站制作流程是什么
  • 网站建设的功能有哪些seo属于什么
  • 株洲网站制作公司有哪些舆情系统
  • seo网站推广软件 快排全网搜索指数查询
  • 做爰全过程免费的网站视频营销模式有几种
  • 比较好的做淘客网站制作公司网站
  • 系统网站建设需求分析如何建立个人网址
  • 比较个性的网站林哥seo
  • 微信商城网站哪家做的好百度首页 百度
  • 网站风格包括什么引流推广公司
  • 有哪些公司的网站做的比较好搜索引擎优化案例分析
  • 网站实现留言功能吗福州模板建站哪家好
  • 杭州建网站企业windows优化软件排行
  • 吐鲁番做网站5000元网站seo推广
  • ui设计在哪个网站可以接做西安百度关键词优化
  • 专做项目报告的网站大丰seo排名
  • 呼市建设委员会官方网站如何优化seo
  • 在哪个网站上做预收款报告百度推广开户代理
  • 做微信公众号的网站广东公司搜索seo哪家强
  • 网站要怎么样做排名才上得去百度企业官网
  • 网站建立分站潜江seo