返回列表

CVE-2023-32077:Netmaker - 硬编码的 DNS 密钥

PoC
CVE-2023-32077硬编码凭证 (Hardcoded Credentials)2025-08-01

影响软件

Netmaker (Gravitl)

CWE

CWE-798 (Use of Hard-coded Credentials), CWE-321 (Use of Hard-coded Key)

CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (7.5)

受影响版本

< 0.17.1, < 0.18.6

修复版本

>= 0.17.1 or >= 0.18.6

漏洞描述

漏洞概述:Netmaker 在版本 0.17.1 和 0.18.6 之前存在硬编码 DNS 密钥,导致未授权用户可访问 DNS API 端点。 影响范围:攻击者可使用硬编码密钥操纵 DNS 配置并重定向 WireGuard 网络流量。 利用条件:目标 Netmaker 实例 HTTP 接口可达,且未修复至指定版本。 修复建议:将 Netmaker 更新至版本 0.17.1 或 0.18.6 及以上。

PoC / 利用代码

公开来源 PoC,尚未在平台侧验证。

登录后可查看 PoC 内容

查看原文

当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。