CVE-2020-11651:SaltStack認證繞過復現

0x01 簡介 SaltStack 是基於 Python 開發的一套C/S架構配置管理工具。 0x02 漏洞概述 在 CVE-2020-11651 認證繞過漏洞中,攻擊者通過構造惡意請求,可以繞過 Salt Master 的驗證邏輯,調用相關未授權函數功能,從而可以造成遠程命令執行漏洞: ClearFuncs類會處理非認證的請求和暴露_send_pub()方法,可以用來直接在master publ
相關文章
相關標籤/搜索