kong-Admin API-未授权访问

2021-01-19 Kong PoC No

Description

【漏洞对象】Kong 【漏洞描述】 Kong附带了一个用于管理目的的内部 RESTful Admin API。可以将对AdminAPI的请求发送到群集中的任何节点,并且Kong将使所有节点上的配置保持一致。8001 是AdminAPI侦听的默认端口。此API专为内部使用而设置,可完全控制Kong,因此在设置Kong环境时应小心谨慎,以避免公开曝光此API。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities