CVE-2023-54391 PoC — Proxmox Virtual Environment 授权问题漏洞
关联漏洞
标题:
Proxmox Virtual Environment 授权问题漏洞
(CVE-2023-54391)
Description:Proxmox Virtual Environment是Proxmox公司开源的一个计算机虚拟化平台。 Proxmox Virtual Environment (VE) 7.0至8.0版本存在授权问题漏洞,该漏洞源于libpve-access-control组件存在认证绕过问题,允许未经身份验证的攻击者通过提供任意tfa-challenge值完全跳过密码验证,以任意现有启用用户身份进行认证,获得未授权访问包括root@pam账户。
Description
Detected Proxmox VE was accessible using default root@pam credentials combined with a TFA challenge bypass. An attacker could authenticate as root by submitting the default password "root@pam" along with a crafted tfa-challenge parameter, thereby bypassing two-factor authentication enforcement and gaining full administrative access to the hypervisor management interface.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →