惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
L
LangChain Blog
WordPress大学
WordPress大学
MyScale Blog
MyScale Blog
The Cloudflare Blog
J
Java Code Geeks
Google DeepMind News
Google DeepMind News
Recent Announcements
Recent Announcements
Microsoft Azure Blog
Microsoft Azure Blog
Y
Y Combinator Blog
有赞技术团队
有赞技术团队
Last Week in AI
Last Week in AI
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler
小众软件
小众软件
量子位
月光博客
月光博客
P
Proofpoint News Feed
IT之家
IT之家
腾讯CDC
博客园 - 三生石上(FineUI控件)
博客园 - 司徒正美
雷峰网
雷峰网
V
Visual Studio Blog

似水流年

Linux下查看CPU架构是否支持V3 VestaCP安装Memcached拓展 Centos下Vestacp面板安装Zend Opcache Ubuntu下安装Zend Opcache CentOS下VestaCP安装PHP-redis、redis VestaCP安装Xcache Centos下Vestacp安装IoncubeLoader 解决npm编译过程中内存溢出错误(ELIFECYCLE Command failed with exit code 134.) npm更换国内淘宝镜像源,权当记录 Windows 11关闭小工具信息流(资讯)的办法 同一服务器下,不同WordPress站点使用同一个Redis库方法 博客用上了阿里云自研云原生数据库PolarDB PHP8.0.X安装fileinfo扩展方法 博客服务器迁移记录 设备安全性中内核隔离提示安全风险记录 急诊室故事 第二季结尾精彩文案分享 Windows11还原Windows10任务栏(任务栏不合并)及开始菜单(磁贴)小工具 Google Chrome用户福音,直接即可更新最新版 腾讯云CDB基础版使用之新建用户及数据库的方法 Windows Defender快速扫描一直提示有1个威胁(根源来自支付宝安全控件),但是无任何记录修复过程 PHPStorm更新到2019.3后设置自动换行的方法 Adobe Photoshop CC 2019中自由变换等比例缩放修改办法 Windows10 1909清除Windows安全中心(Windows Defender)历史记录的办法 Ubuntu下PHP7.2安装Mcrypt扩展方法 Centos下PHP7.2安装Mycrpt扩展的方法 Centos7下Vestacp面板简单升级PHP7.X方法 “轻’”而不“薄”的轻量应用服务器初使用体验 这就是命 WindowsServer2008配置IIS+PHP环境第五讲-安装WordPress和Discuz VestaCP更新PHP7.X版本后Webmail邮箱服务RoundCube不可用解决办法
宝塔(BT)面板爆出重大安全漏洞,安全等级高,利用难度0(漏洞...
2020-10-05 · via 似水流年

2020年8月23日,对于很多个人站长,包括个别政府企业网站来说,可能算是灾难。
在建站过程中,因为编译环境时间过长,编译难度较大,不方便管理,很多站长,包括企业在内的开发者喜欢用现成的面板来管理服务器,而且这是一个庞大的群体。
BT(宝塔)面板的出现,以及主打免费,兼容windows和linux的特性,让很多人选择使用宝塔面板来建站。
昨天下午,宝塔爆出安全漏洞,这个漏洞不知道存在多久,但影响却相当的大。
漏洞详情:

利用端口:888

利用程序:phpMyAdmin

利用过程:

主机在开放888端口的情况下,进入phpMyAdmin

http://IP:888/pma

可以直接进入phpMyAdmin,并不需要密码验证,直接可以拿数据库

漏洞等级:极高

利用难度:0

大体的过程如下:

本身我不用任何面板来管理我的主机,所以无法用自己的服务器进行验证。

但是,我想到了一个轻松找到使用宝塔主机的方法,那就是利用百度来进行搜索。

在宝塔面板安装完成后,有一个自动生成的页面,如下图:

这个页面上的文字会被百度无情收录,只需要百度“抱歉!该域名未绑定到站点”,可以搜索出一大堆使用宝塔面板的站点,然后ping出ip,拿到站点ip很轻松,相信我,很多站点并不会用CDN。

简直不要太多……

然后我试着找了几个站点,然后利用漏洞进行操作,轻松拿下数据库。

我手头有一个朋友的网站,我帮着运维的,他也使用的宝塔面板,然后我验证了一下,并没有成功,因为之前装完宝塔面板的时候,我不输入密码就可以直接进入,我以为是我配置有错误,当时就直接删除了PMA,加之朋友重要数据库全在云数据库里,并不会构成威胁,当时并没有重视。

现在看来,当时也算明智。

如果仅仅是删库,那就是把这个漏洞想得太简单了,如果拿的到数据库,可以通过mysql进行shell操作,进而拿到服务器权限,不会shell也没关系,再笨点的办法是修改上传文件类型,上传后门,进行提权操作也是可行。所以这个漏洞可算是极高危的漏洞了。

目前已经有人通过脚本扫出了大约11万的站点!包括一个政府网站在内的很多网站已沦陷!

最后,在下午7点30分左右,官方发布的更新,来修复这个漏洞,并发短信通知了所有正在使用宝塔的用户。

微信扫描下方的二维码阅读本文

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权,转载请联系作者。
文章名称:《宝塔(BT)面板爆出重大安全漏洞,安全等级高,利用难度0(漏洞已由官方修复)》
文章链接:https://wangjunwei.com/ithome/itinformation/848.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。