【漏洞复现】Sentinel Dashboard默认弱口令漏洞

Nx01 产品简介

Sentinel Dashboard是一个轻量级的开源控制台,提供机器发现以及健康情况管理、监控、规则管理和推送的功能。它还提供了详细的被保护资源的实际访问统计情况,以及为不同服务配置的限流规则。

Nx02 漏洞描述

Sentinel Dashboard存在默认弱口令sentinel/sentinel,攻击者可以利用此漏洞登陆后台接管对应权限。

Nx03 产品主页

hunter-query: web.title=="Sentinel Dashboard"

Nx04 漏洞复现

默认弱口令sentinel/sentinel

Nx05 修复建议

1.默认的账号和密码需要在生产环境中修改或禁用,否则可能存在安全隐患。

2.建议管理员及时修改密码或禁用不必要的账号,以提高系统的安全性。

相关推荐
xuan哈哈哈8 小时前
web基础—dvwa靶场(九)Weak Session IDs
web安全·网络安全
无敌的俊哥12 小时前
dedecms——四种webshell姿势
web安全
亿林科技网络安全13 小时前
阿里云盘照片事件!网络安全警钟长鸣
网络·安全·web安全
iSee85714 小时前
ChatGPT个人专用版 pictureproxy.php SSRF漏洞
web安全
HinsCoder14 小时前
【渗透测试】——Upload靶场实战(1-5关)
笔记·学习·安全·web安全·渗透测试·测试·upload靶场
网安康sir15 小时前
2024年三个月自学手册 网络安全(黑客技术)
网络·安全·web安全
Nigoridl15 小时前
MSF的使用学习
网络·web安全