<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Jupyter Notebook 未授權訪問漏洞

    Path jupyter/notebook-rce

    Jupyter Notebook(此前被稱為 IPython notebook)是一個交互式筆記本,支持運行 40 多種編程語言。

    如果管理員未為Jupyter Notebook配置密碼,將導致未授權訪問漏洞,游客可在其中創建一個console并執行任意Python代碼和命令。

    環境運行

    運行測試環境:

    docker-compose up -d

    運行后,訪問http://your-ip:8888將看到Jupyter Notebook的Web管理界面,并沒有要求填寫密碼。

    漏洞復現

    選擇 new -> terminal 即可創建一個控制臺:

    直接執行任意命令:

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类