在 Metasploit 框架的 JSON-RPC Web 服务接口中,发现了一个逻辑漏洞(故障开放条件)。当数据库健康检查(db.check)过程中发生异常,且环境变量 MSF_WS_JSON_RPC_API_TOKEN 未被显式设置时,应用程序会将内部状态标志 msf.auth_initialized 重置为 false。ApiToken Warden 认证策略将该 false 值误解为“认证未初始化或无需认证”的指示,从而向 JSON-RPC 请求分发器授予了未经身份验证的本地访问权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Rapid7 | Metasploit-framework | 0 ~ 6.5.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论