记一次有趣的发现-绕过堡垒机访问限制

news2024/10/22 23:47:27

前言

       在某一次对设备运维管理的时候,发现的某安全大厂堡垒机设备存在绕过访问限制的问题,可以直接以低权限用户访问多个受控系统,此次发现是纯粹好奇心驱使下做的一个小测试压根没用任何工具。因为涉及到了很多设备和个人信息,所以尽量少放演示图片,且都进行了厚码。

第一次绕过(绕过页面添加限制)

       首先,该堡垒机每次访问限制只会在一个RDP窗口中开启一个网站页面,如果再次访问也只会开启多个RDP窗口并不会添加新的网站页面。

       同时RDP窗口中也限制了无法添加新的网站页面,如果直接在浏览器中添加新的网站页面,页面则会告警,提示“禁止访问”。

       但我在这次运维的平台中存在一个大屏展示的功能,该功能正常使用本身就是会开启一个新页面的,而且该功能在堡垒机中确实能正常使用,这就直接创建了一个新页面。

第二次绕过(绕过堡垒机访问限制)

       本来到上一步都是没什么问题的,至少没有危害,但接下来的操作我属实没有想到。

       因为大屏展示是没有跳转到其他页面的功能的,我就想能不能通过修改URL访问到本系统的其他界面,测试后发现确实是可以的。那么我就想能不能通过改URL来访问其他受控系统(我登录的运维账号本身只有一个系统的访问权限)。

       其实通过上面操作来看的话,其实网站的URL我们是可控的,只是说堡垒机会不会限制我们对其他系统的访问。至此,最有意思的来了,从结果来看确实是可以访问的,这就变成未授权访问了(我直接访问到了日志审计的平台,而且测试发现,其他受控系统也都均能访问且能正常登录)。

       都到这一步了,很明显堡垒机没有对访问进行限制,那么我完全可以更改本身第一个堡垒机给的网站页面来越权访问其他受控系统,也是完全不受限制。

总结

       文章只是记录了一下发现绕过的过程,第一次绕过和第二次绕过没有必然联系,即使系统没有跳转功能依然能通过修改URL访问到其他受控系统。

       对于第一次绕过,就我个人用过的设备来看,有很多平台都是有类似的跳转功能的,就连该厂商的数据安全管控平台也一样存在此功能,本身这个逻辑没有问题,但却导致了同一个RDP窗口能访问多个网站页面。

        而对于第二次绕过,这个毫无悬念肯定是属于漏洞的,已经越权访问到其他系统了。而且通过对该厂商设备规则的梳理,目前是没有任何告警规则会对此产生告警的,甚至堡垒机对此操作也没有行为记录,整个过程完全是无感的。如果在攻防演练中获取到了运维人员的系统密码表且刚好有低权限用户,那这危害还是比较大的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2213447.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AI大模型引领智慧城市:11个行业应用场景全解析

AI大模型在智慧城市11个行业的应用场景‍‍‍ 人工智能是当今科技领域最前沿的课题,更是新一轮科技革命的重要代表之一。从AlphaGo Zero通过自我学习碾压“AI前辈”AlphaGo,到百度智能无人汽车成功上路、苹果手机开启新的刷脸认证方式……而最近&#x…

老师发期中成绩小程序-易查分一键发布省事~

老师注意,本学期的期中考试即将拉开帷幕。考试结束后,成绩的发布往往是我们觉得最繁琐耗时的工作。逐一私信每个学生家长,告知他们的考试情况。使用我要向老师们推荐一个神器——易查分,能让老师一分钟完成期中成绩发布的工作。 易…

亿赛通与Ping32文档加密功能全面盘点,选择最适合的工具

在信息化迅速发展的今天,文档安全愈发成为企业关注的焦点。为了保护敏感数据不被非法访问或泄露,选择一款高效的文档加密工具至关重要。亿赛通与Ping32作为市场上备受认可的安全解决方案,各自提供了强大的文档加密功能。本文将对这两款软件的…

嘉立创EDA—51最小系统PCB

1,灵活使用 下边栏的库中可以搜索对应需要的型号,如51最小系统板 常用库中有常用的电容和电阻,以及排针等,熟悉一些常用快捷键的使用 设计完电路后可以选用折线进行分区,写好每个网络标号,以及添加一些文字说明 最后可…

C语言复习第5章 操作符

目录 关于和*的优先级问题进一步理解*(p)和*(p) 关于和*的优先级问题 首先明确一点 解引用*的优先级比自增低 区分如下代码: 1.*p:等价于*(p) 先对指针p解引用 再把指针p1(不会对野指针进行解引用操作) 2.*p:等价于*(p) 先把指针p1 再对指针p解引用(可能对野指针解引用 会报错…

前端布局与响应式设计综合指南(末)

​🌈个人主页:前端青山 🔥系列专栏:Css篇 🔖人终将被年少不可得之物困其一生 依旧青山,本期给大家带来Css篇专栏内容:前端布局与响应式设计综合指南(末) 目录 61、为什么要初始化CSS样式 62、CSS3 有哪些新特性 63、…

Windows环境下部署LobeChat及远程AI聊天操作指南

文章目录 前言1. LobeChat功能介绍2. 本地安装LobeChat3. 如何使用LobeChat工具4. 安装Cpolar内网穿透5. 实现公网访问LobeChat6. 固定LobeChat公网地址 前言 本文主要介绍如何在Windows系统电脑本地部署LobeChat,一款高颜值的开源AI大模型智能应用,并结…

Ubuntu终端配置

选择shell shell有很多,默认的是bash,一般就够用里,想要花里胡哨点就用zsh,还有最近比较火的fish 如果在刚开始安装完Ubuntu没有改shell,后面就不要改了。 安装的软件会设置环境变量,这些环境变量都是写入…

一个好的维权小程序应该是什么样的?

小程序如今为大家提供了很多的便利服务,且小程序的种类、功能是很多样的,那么对于一个好的维权小程序来说,其功能和设计应该紧紧围绕着用户的需求。 设计页面应该直观简单,功能布局让人一目了然;操作简单,…

我们的“前端学习路线图”,也给大家介绍一下

给大家介绍一下 2024 年最不全的“前端学习路线图”。 虽然有 99% 的概率会躺在你的收藏夹里吃灰,但我还是要介绍一下我们的“前端学习路线图”。 跟其他最全版的前端学习路线图,我们的“路线图”的特点是: 粒度更粗一点范围更广一点样子更…

【c数据结构】二叉树深层解析 (模拟实现+OJ题目)

目录 前言 一、树 1.树的概念与结构 2.树的专业用语 1.根节点 2.边 3.父节点/双亲节点 4.子节点/孩子节点 5.节点的度 6.树的度 7.叶子节点/终端节点 8.分支节点/非终端节点 9.兄弟节点 10.节点的层次 11.树的高度/深度 12.节点的祖先 13.子孙 14.路径 15.森…

【操作系统】五、输入输出(I/O)管理:1. I/O 管理概述(I/O控制器、I/O 控制方式、I/O 软件层次结构、层次间接口)

输入输出(I/O)管理 文章目录 输入输出(I/O)管理十、I/O 管理1.设备分类2. I/O 控制器2.1功能2.2组成 ❗3. I/O 控制方式3.1 程序直接控制方式3.2 中断驱动方式❗3.3 DMA方式3.3.1 DMA控制器 3.4 通道控制方式 ❗4. I/O 软件层次结构4.1用户层软件❗4.2设备独立性软件4.3设备驱动…

【最新发布】华硕Windows10系统一键下载安装!

今天https://www.xitongzhijia.net/小编给大家带来一款适合华硕电脑安装的Windows10系统,该版本系统基于最新Windows10 22H2 19045.5011 64位专业版离线制作,安全无毒,系统打印机驱动意外卸载的问题得到了修复,也解决了一些系统安…

HT8787B 可任意限幅、内置自适应升压的2x9.0W立体声音频功放

1、特征 可任意配置的限幅功能 自由配置音频限制幅度,使输出音频信号限制在固 定失真水平内 内置自动限温控制功能 -适应不同散热条件,避免出现过温关断现象 高效自适应G类升压功能,有效延长播放时间 可调节最大限流值,有效防止电…

数据链路层的流量控制和可靠传输机制

目录 1. 选择等待协议(Stop-and-Wait Protocol) 工作原理: 2. 后退N帧协议(Go-Back-N ARQ) 工作原理: 3. 选择重传协议(Selective Repeat ARQ) 工作原理: 4. 总结 …

学安全的同学都有必要了解的安全产品,雷池社区版(WAF)

网络应用防火墙(WAF,Web Application Firewall)已成为保障网站和应用安全的核心技术之一。 雷池社区版作为国内自主研发的一款优秀开源WAF,凭借其高效、易用和强大的防护能力,成为众多安全从业者学习与使用的首选工具…

HBuilder X中搭建Vue-cli项目组件和路由以及UI库使用(二)

一、创建组件 &#xff08;1&#xff09;在vj1项目src|右键|vue文件 &#xff08;2&#xff09;组件常用模版 <!--该标签用于写HTML代码,必须有一个根标签,如下<div>是根标签--> <template> <div>首页</div> </template><!--该标签用…

【未公开0day】9.9付费进群系统 wxselect SQL注入漏洞【附poc下载】

免责声明&#xff1a;本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动&#xff0c;若利用本文提供的内容或工具造成任何直接或间接的后果及损失&#xff0c;均由使用者本人负责&#xff0c;所产生的一切不良后果均与文章作者及本账号无关。 fofa语…

git提交到github个人记录

windows下git下载 1.进入git官网https://git-scm.com/downloads/win 一直默认选项即可 2.在settings中SSH and GPG keys中Add SSH key 3.选择git cmd git使用 1.配置用户名&#xff0c;和邮箱 git config --global user.email "youexample.com" git config --g…

Gradle 下载 -- 腾讯镜像

首先查看腾讯镜像里是否有你需要的镜像文件&#xff1a;腾讯 gradle 镜像 例如&#xff1a; 在使用时&#xff0c;只需要替换 gradle-wrapper.properties 文件中的 distributionUrl 就可以了 简单替换地址之后&#xff0c;完全可以使用