CVE-2023-32077:Netmaker - 硬编码的 DNS 密钥
PoCCVE-2023-32077硬编码凭证 (Hardcoded Credentials)2025-08-01
影响软件
Netmaker (Gravitl)
CWE
CWE-798 (Use of Hard-coded Credentials), CWE-321 (Use of Hard-coded Key)
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (7.5)
受影响版本
< 0.17.1, < 0.18.6
修复版本
>= 0.17.1 or >= 0.18.6
漏洞描述
漏洞概述:Netmaker 在版本 0.17.1 和 0.18.6 之前存在硬编码 DNS 密钥,导致未授权用户可访问 DNS API 端点。 影响范围:攻击者可使用硬编码密钥操纵 DNS 配置并重定向 WireGuard 网络流量。 利用条件:目标 Netmaker 实例 HTTP 接口可达,且未修复至指定版本。 修复建议:将 Netmaker 更新至版本 0.17.1 或 0.18.6 及以上。
PoC / 利用代码
公开来源 PoC,尚未在平台侧验证。
登录后可查看 PoC 内容
当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。