首页 > 其他分享 >Jupyter NoteBook未授权访问漏洞

Jupyter NoteBook未授权访问漏洞

时间:2024-08-04 13:54:07浏览次数:13  
标签:8888 Jupyter 访问 Notebook 漏洞 NoteBook 授权

Jupyter NoteBook未授权访问漏洞

Jupyter Notebook(此前被称为 IPython notebook)是一个交互式笔记本,支持运行 40多种编程语言。如果管理员未为Jupyter Notebook配置密码,将导致未授权访问漏洞,游客可在其中创建一个console并执行任意Python代码和命令,默认端口:8888。

漏洞复现

步骤一:通过以下fofa语法进行产品搜索或使用vulhub启动靶场

#fofa语法
"Jupyter Notebook" && port="8888"
#vulhub靶场
cd /vulhub/jupyter/notebook-rce
docker-compose up -d

步骤二:如果存在未授权访问漏洞则直接访问http://IP:8888会直接跳到web管理界面,不需要输入密码。
在这里插入图片描述
步骤三:从New->Terminal 新建一个终端,通过新建的终端可执行任意命令.
在这里插入图片描述
在这里插入图片描述

漏洞修复

  1. 开启身份验证,防止未经授权用户访问。
  2. 访问控制策略,限制IP访问,绑定固定IP,

标签:8888,Jupyter,访问,Notebook,漏洞,NoteBook,授权
From: https://blog.csdn.net/weixin_53736204/article/details/140905400

相关文章

  • Jenkins未授权访问漏洞
    Jenkins未授权访问漏洞默认情况下Jenkins面板中用户可以选择执行脚本界面来操作一些系统层命令,攻击者可通过未授权访问漏洞或者暴力破解用户密码等进入后台管理服务,通过脚本执行界面从而获取服务器权限。漏洞复现步骤一:使用以下fofa语法进行产品搜索port="8080"&&......
  • Zookeeper未授权访问漏洞
    Zookeeper未授权访问漏洞Zookeeper是分布式协同管理工具,常用来管理系统配置信息,提供分布式协同服务。Zookeeper的默认开放端口是2181。Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进......
  • Nexpose v6.6.263 for Linux & Windows - 漏洞扫描
    Nexposev6.6.263forLinux&Windows-漏洞扫描Rapid7VulnerabilityManagement,releaseJul31,2024请访问原文链接:https://sysin.org/blog/nexpose-6/,查看最新版。原创作品,转载请保留出处。您的本地漏洞扫描程序搜集通过实时覆盖整个网络,随时了解您的风险。......
  • 致远互联FE协作办公平台 apprvaddNew.jsp SQL注入漏洞复现
    0x01产品简介致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。0x02漏洞概述致远互联FE协作办公平台apprvaddNew.jsp接口处存在SQL注入漏洞,未经身份验证的攻击者可以通......
  • 赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞复现
    0x01产品简介赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理以及报表分析等,旨在为企业提供一站式的管理解决方案。该系统以先进的管......
  • (全)Python 的虚拟环境构建和jupyter notebook 中虚拟环境切换
    1、在开始菜单打开AnacondaPrompt(anaconda3)2、构建虚拟环境语法:condacreate--name虚拟环境名字python=版本号condacreate--namepy38_env02python=3.83、激活虚拟环境语法:condaactivate虚拟环境名称 4、环境变量的配置“我的电脑”→右键→属性 ......
  • 漏洞扫描
    联通国际公司漏洞扫描服务产品介绍随着网络攻击事件频发,企业对于网络安全的需求日益增长。联通国际公司推出的漏洞扫描服务,旨在帮助企业及时发现并解决其内部IT资产中存在的潜在安全漏洞,从而有效降低遭受网络攻击的风险。该服务提供了高性价比的全面解决方案,支持现场或远程扫描......
  • 什么是漏洞分析?
    关注公众号网络研究观获取更多内容。在这个数字化应用不仅是一种趋势而且是一种必需品的时代,网络安全形势变得越来越复杂和严峻。随着我们越来越依赖技术,恶意行为者正在寻求更多方法来利用计算机系统、网络和软件中的漏洞。这使组织、政府和个人不断面临网络攻击的风险,这......
  • 漏洞评估工具的类型
    关注公众号网络研究观获取更多内容。漏洞评估工具是信息安全管理中的关键组成部分。它们的作用是在攻击者利用之前查明潜在的安全漏洞。可以采用各种方法和解决方案来进行漏洞评估。选择合适的评估策略对于降低组织的风险至关重要。漏洞评估的不同方法在评估漏洞评估方......
  • Jupyter Lab和Jupyter Notebook的区别
    JupyterLab与JupyterNotebook:详细比较简介JupyterNotebook是一个开源的Web应用程序,允许用户创建和共享包含实时代码、方程、可视化和解释性文本的文档。JupyterLab是JupyterNotebook的下一代界面,提供了更高级的功能和更现代化的用户界面。用户界面JupyterNotebook单文档......