涉及程序: SpyAnywhere 详细: 利用 SpyAnywhere 验证漏洞取得远程服务器管理员权限 SpyAnywhere ( http://www.spytech-web.com ) 是一个运行于 WINDOWS 下的远程监控软件。管理员通过自定义的 HTTP 守护进程监控远程系统。但是发现它的验证机制存在问题,在登录过程中,用户提交一个含 \"loginpass\", \"redirect\" , \"submit\" 的表单给 \"pass\" 函数 http://targethost:port/pass?loginpass=***INSERT PASSWORD HERE*** &redirect=0%2F&Submit=Login 由于该验证过程只使用一个变量, 所以存在暴力破解的可能。 更为严重的是,如果以单个字符代替 ***INSERT PASSWORD HERE*** 传给服务器,不管实际口令是什么,攻击者都能取得管理员权限。 测试系统: SpyAnywhere 1.50 on Win2k 解决方案: 建议用户暂停使用此软件