支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2021-47759 基础信息
漏洞信息
                                        # MTPutty 1.0.1.21 密码泄露漏洞

N/A
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
MTPutty 1.0.1.21 - SSH Password Disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
MTPutty 1.0.1.21 contains a sensitive information disclosure vulnerability that allows local attackers to view SSH connection passwords through Windows PowerShell process listing. Attackers can run a PowerShell command to retrieve the full command line of MTPutty processes, exposing plaintext SSH credentials.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
不充分的凭证保护机制
来源:美国国家漏洞数据库 NVD
漏洞标题
TTY PLUS MTPuTTY 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TTY PLUS MTPuTTY是TTY PLUS公司的一款Shell管理工具。 TTY PLUS MTPuTTY 1.0.1.21版本存在安全漏洞,该漏洞源于Windows PowerShell进程列表可能暴露SSH连接密码,导致敏感信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-47759 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2021-47759 的情报信息
  • 标题: MTPutty 1.0.1.21 - SSH Password Disclosure - Windows local Exploit -- 🔗来源链接

    标签:exploit

    神龙速读:
                                            ### 漏洞关键信息
    
    - **EDB-ID**: 50574
    - **CVE**: N/A
    - **作者**: SEDAT OZDEMIR
    - **类型**: LOCAL
    - **平台**: WINDOWS
    - **日期**: 2021-12-09
    - **易受攻击的应用**: MTPutty 1.0.1.21
    
    #### 利用描述
    
    ```markdown
    # 利用标题: MTPutty 1.0.1.21 - SSH Password Disclosure
    # 利用作者: Sedat Ozdemir
    # 版本: 1.0.1.21
    # 日期: 2021-12-06
    # 供应商主页: https://ttyplus.com/multi-tabbed-putty/
    # 测试于: Windows 10
    
    ##### 概念验证
    ======
    步骤1: 打开MTPutty并添加一个新SSH连接。
    步骤2: 双击并连接到服务器。
    步骤3: 在PowerShell中运行“Get-WmiObject Win32_Process | select name, commandline | findstr putty.exe”。
    步骤4: 你可以在PowerShell终端上看到隐藏的密码。
    ```
    
    此截图显示了一个针对MTPutty 1.0.1.21版本的本地利用方法,通过利用存在漏洞的SSH客户端应用程序,攻击者可以泄露服务器上的SSH密码。该信息输出了一个简单的步骤列表,演示了如何利用漏洞暴露密码。
                                            
    MTPutty 1.0.1.21 - SSH Password Disclosure - Windows local Exploit
  • 标题: Multi Tabbed Putty – TTY PLUS -- 🔗来源链接

    标签:product

    神龙速读:
                                            从这张网页截图中,以下是对漏洞可能相关的**关键信息**的简洁总结:
    
    - **多标签功能**:MTPuTTY提供多标签界面来管理PuTTY实例。这可以简化多个连接的管理,但需确认标签间数据隔离的安全性。
    
    - **自动化功能**:应用程序支持自动登录和脚本执行,这在提高便利性的同时,可能需要加强认证和执行环境的安全控制,以防止未授权访问或恶意脚本执行。
    
    - **代码基础**:使用原生Win32代码,不依赖外部库(如.NET、VB等)。虽然这可减少依赖风险,但需关注源代码本身的安全维护和更新,防止潜在漏洞。
    
    这些特性在提升用户体验的同时,都应配合相应的安全措施使用。
                                            
    Multi Tabbed Putty – TTY PLUS
  • https://nvd.nist.gov/vuln/detail/CVE-2021-47759
四、漏洞 CVE-2021-47759 的评论

暂无评论


发表评论