Vulhub靶机 AppWeb认证绕过漏洞(CVE-2018-8715)(渗透测试详解)
一、开启vulhub环境
docker-compose up -d 启动
docker ps 查看开放的端口
影响版本
Appweb 7.0.2以及之前的版本
二、访问靶机IP 8080端口
访问IP会弹出个登录框
1、随便输个用户名,利用burp抓包
2、修改数据包 ,发包
Authorization: Digest username="admin"
删除cookie值
得到set-cookie的值
3、重新抓包,添加请求头set-cookie
放包后成功绕过认证登录
至此,漏洞复现完成。
下期再见,家人们。