0x01 漏洞描述
PowerJob是一个开源分布式计算和作业调度框架,它允许开发人员在自己的应用程序中轻松调度任务。PowerJob V4.3.1版本存在安全漏洞,该漏洞源于存在不正确访问控制。
0x02 影响版本
PowerJob <=4.3.2
0x03 脚本利用
FOFA空间搜索引擎语句
title="PowerJob"
登录页面是这个酱紫
GitHub大佬的利用脚本,去点个star☆吧:
https://github.com/1820112015/CVE-2023-29923
1、将目标资产放入url.txt
2、执行
python CVE-2023-29923.py -f url.txt
3、检测出有未授权访问漏洞的资产都会保存在同目录result.txt 文件中
0x04 修复方案
官方补丁:
https://github.com/PowerJob/PowerJob/releases/tag/v4.3.2
往期回顾
关注我
获得更多精彩