在 Editorial 網站中發現了 SSRF 漏洞,用其掃描內網以後從內部的 API 取得一組憑證,並以 SSH 登入取得初始立足點。枚舉時發現一個 Git repo,從 commit history 中發現了另一組憑證。橫向移動後進一步枚舉,發現一支以 root 執行的 clone 腳本,把未經驗證的參數交給有 CVE-2022-24439 的 GitPython,且主動啟用了 git 的 e…
在 Editorial 網站中發現了 SSRF 漏洞,用其掃描內網以後從內部的 API 取得一組憑證,並以 SSH 登入取得初始立足點。枚舉時發現一個 Git repo,從 commit history 中發現了另一組憑證。橫向移動後進一步枚舉,發現一支以 root 執行的 clone 腳本,把未經驗證的參數交給有 CVE-2022-24439 的 GitPython,且主動啟用了 git 的 e…
讨论
登录后参与讨论
还没有评论,来说第一句吧。