Pritunl Installation Page Exposure Vulnerability

漏洞信息

漏洞名称: Pritunl Installation Page Exposure Vulnerability

漏洞类型: 配置问题

漏洞等级: 高危

漏洞描述: Pritunl是一款流行的开源VPN服务器软件,广泛用于企业级和个人用户的远程访问解决方案。它提供了易于使用的Web界面和强大的管理功能,支持多平台部署。由于配置不当,Pritunl的安装页面可能会被暴露,导致未授权的访问。这种配置问题源于服务器未能正确限制对安装页面的访问,使得攻击者可以无需任何认证即可访问到安装界面。这可能导致敏感信息泄露,如数据库配置细节,甚至可能被利用来进一步攻击系统。由于安装页面通常包含关键的配置信息,攻击者可以利用这些信息来破坏VPN服务的完整性或窃取数据。此外,这种漏洞可能被自动化工具利用,增加了被大规模攻击的风险。因此,管理员应立即检查并修复此类配置问题,确保安装页面在完成安装后被正确禁用或限制访问。

产品厂商: Pritunl

产品名称: Pritunl

搜索语法: title=”Pritunl Database Setup”

来源: https://github.com/projectdiscovery/nuclei-templates/blob/ab45288eb627a816210be7ad17472fdf6d660c5f/http%2Fmisconfiguration%2Finstaller%2Fpritunl-installer.yaml

类型: projectdiscovery/nuclei-templates:github issues

POC详情

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

id: pritunl-installer

info:
name: Pritunl - Installation
author: DhiyaneshDk
severity: high
description: |
Pritunl is susceptible to the Installation page exposure due to misconfiguration.
reference:
- https://pritunl.com/
- https://docs.pritunl.com/docs/installation
metadata:
verified: true
max-request: 1
fofa-query: title="Pritunl Database Setup"
tags: pritunl,misconfig,installer

http:
- method: GET
path:
- "{{BaseURL}}/setup"

matchers:
- type: dsl
dsl:
- "contains(body, '<title>Pritunl Database Setup</title>')"
- "status_code == 200"
condition: and



Pritunl Installation Page Exposure Vulnerability
http://example.com/2025/07/06/github_985247561/
作者
lianccc
发布于
2025年7月6日
许可协议