Apache-HertzBeat开源实时监控系统存在默认口令漏洞

日期: 2025-02-18 | 影响软件: HertzBeat | POC: 已公开

漏洞描述

Apache-HertzBeat开源实时监控系统存在默认口令漏洞。 攻击者可能利用弱口令导致系统、应用程序或账户遭受未经授权的访问、信息泄露或其他安全风险。

PoC代码

# Apache-HertzBeat开源实时监控系统存在默认口令漏洞

HertzBeat(赫兹跳动) 是一个开源实时监控系统,无需Agent,性能集群,兼容Prometheus,自定义监控和状态页构建能力。HertzBeat 的强大自定义,多类型支持,高性能,易扩展,希望能帮助用户快速构建自有监控系统。HertzBeat(赫兹跳动) 开源实时监控系统存在默认口令漏洞。



## fofa



```javascript

app="HertzBeat-实时监控系统"

```



![](https://cdn.nlark.com/yuque/0/2024/png/29512878/1731984344118-f35cf51e-396b-4c72-958e-32a2ce31f18e.png)



## poc

```java

默认账号密码 admin/hertzbeat

```



![](https://cdn.nlark.com/yuque/0/2024/png/29512878/1731984356948-93102e68-6ce3-49cd-8bb6-44ceb8143325.png)


相关漏洞推荐