Jupyter Notebook 未授權訪問漏洞
Path jupyter/notebook-rce
Jupyter Notebook(此前被稱為 IPython notebook)是一個交互式筆記本,支持運行 40 多種編程語言。
如果管理員未為Jupyter Notebook配置密碼,將導致未授權訪問漏洞,游客可在其中創建一個console并執行任意Python代碼和命令。
環境運行
運行測試環境:
docker-compose up -d
運行后,訪問http://your-ip:8888將看到Jupyter Notebook的Web管理界面,并沒有要求填寫密碼。
漏洞復現
選擇 new -> terminal 即可創建一個控制臺:

直接執行任意命令:

Vulhub 文檔
推薦文章: