当前位置: 首页 > news >正文

CVE-2018-8715 AppWeb认证绕过漏洞 (复现)

启动后,访问 http://your-ip:8080,会提示需要输入账号密码,表明环境搭建成功
image

用户名输入admin,不要点击登录,先挂上burpsuite的代理
使用bp抓包,右键包选择 Send to Repeater,切换到 Repeater 模块
修改请求头
image

定位 Authorization 头,删除原有复杂参数(如realm、nonce等),仅保留/替换为Authorization: Digest username=admin
点击 Repeater 的Send按钮,观察响应
成功特征:响应状态码为 200 OK,且响应体包含 AppWeb 的欢迎页面内容(如 “Embedthis Appweb 3.0A.1 Documentation”)
image

打开开发者工具(F12)→ Application → Cookies → 选中目标域名(如192.168.75.132:8080)→ 添加 Cookie,名称为 -http-session-,值为提取的 session
添加session之后刷新页面无需账密即可访问页面(记得关掉代理哦)
image

成功绕过登录!此漏洞成功复现!!!

http://www.sczhlp.com/news/339.html

相关文章:

  • 树04
  • 周进度报告1
  • 白话Docker系列(二):用Web应用实例深入容器
  • svn强制添加已忽略文件
  • 跨网文件交换新方案:合规审批+传输加密双保障!
  • FastMcp 案例四(Streamable-http)
  • 数仓ETL建设思路
  • SSH-Agent 启用失败问题
  • Django模型开发:模型字段、元数据与继承全方位讲解
  • 矿山领航者:向明智控如何通过CRM实现数字化升级
  • BeanFactory和FactoryBean的区别
  • DevOps工具进化论:2025年国内开发者如何选择最佳技术栈
  • E. Split Into Two Sets
  • 2025.7.28学习日记
  • BSC 验证者获取接口的时间差问题分析 - 若
  • 教师资格证考试笔试报名流程
  • linux RabbitMq 消息队列
  • TheHackersLabs Torrijas writeup
  • 蔚来汽车携手通义灵码入选 2025 世界人工智能大会标杆案例
  • CRMEB会员电商系统高可用集群部署实战:阿里云COS静态资源分离方案详解
  • 麦当劳 - 1
  • 一个简单的文字特效
  • openGauss关于日期的计算注意事项
  • 一文带你全面了解教师资格证
  • 小飞标签
  • P6246 邮局题解
  • [lnsyoj2085] 底垫
  • 病从口入,祸从口出
  • 7.28
  • 基于 PyTorch 的端到端验证码识别系统设计与实现