目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-46166 PoC — spring-boot-admin 代码注入漏洞

来源
关联漏洞
标题: spring-boot-admin 代码注入漏洞 (CVE-2022-46166)
Description:spring-boot-admin是一个开源的基于Spring boot+Mybatis的后台管理系统,具备用户管理,菜单管理和角色管理3个功能,权限控制到按钮层级。 spring-boot-admin 2.6.10 之前版本和 2.7.8之前版本存在代码注入漏洞,该漏洞源于所有运行 Spring Boot Admin Server、启用通知程序(例如 Teams-Notifier)并通过 UI 写入环境变量的用户都可能受到代码注入影响。
Description
CVE-2022-46166 靶场环境
介绍
# CVE-2022-46166 靶场环境

## 漏洞描述

> Spring Boot Admin是一个用于管理Spring Boot应用程序的开源管理用户界面,用于监控Spring
> Boot单机或集群项目,它提供详细的健康信息、内存信息、JVM系统和环境属性、垃圾回收信息、日志设置和查看、定时任务查看、Spring
> Boot缓存查看和管理等功能。
>
> 当Spring Boot Admin管理的application中启用了notifier ,并且存在弱口令或者未授权时,攻击者可利用相关接口设置相关配置,触发SpEL表达式,执行任意命令。

## 影响范围

- 2.6.0 ≤ Spring Boot Admin < 2.6.10

- 2.7.0 ≤ Spring Boot Admin < 2.7.8
- 3.0.0 ≤ Spring Boot Admin < 3.0.0-M6

## 安全版本

- 2.6.10
- 2.7.8
- 3.0.0-M6

## 靶场环境依赖如下

| 依赖                               | 版本       |
|----------------------------------|----------|
| spring-boot-admin-starter-server | 3.0.0-M5 |
| spring-boot-admin-starter-client | 3.0.0-M5 |
| spring-cloud-dependencies        | 2022.0.1 |

文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →