安全公告:iMonnit Express 4.0.5.5 中... 笔记

安全公告:iMonnit Express 4.0.5.5 中存在认证前 SYSTEM 远程代码执行漏洞(Monnit / iMonnit)

由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 iMonnit Express 4.0.5.5(Monnit / iMonnit)中的一个漏洞。研究已发布,并提供概念验证代码。认证前系统远程代码执行(CVSS 9.8,认证前)iMonnit Express 4.0.5.5 是一个作为 Windows 服务运行的 ASP.NET Core 应用程序,具有 LocalSystem 权限,且未配置全局 [Authorize] 过滤器。三个缺陷结合导致完全无需认证的 root 远程代码执行……