Ceph Dashboard 未授权访问漏洞复现

Wayyt  2小时前

Ceph Dashboard 未授权访问漏洞复现

0x00 概述

Ceph 是一个广泛使用的开源分布式存储系统,其 ceph-mgr 组件内置的 Dashboard 模块提供基于 Web 的集群监控与管理界面,可查看集群健康状态、OSD 分布、系统日志、磁盘使用率等运行信息。本篇分析的未授权访问问题指:在部分部署场景下,该监控页面未启用或未正确配置认证机制,攻击者无需任何账号凭据即可直接浏览后台监控页面,导致集群节点的系统日志、磁盘使用率等内部信息暴露于公网,为后续攻击提供信息便利。

依据技术分析资料,该问题披露时间为 2019 年 9 月,风险定级较高,技术分析资料中的自评 CVSS 分值为 9.8。该问题未检索到对应的公开 CVE 或 CNVD 编号,受影响版本范围暂无法核实。

0x01 环境与背景

Ceph Dashboard 作为 ceph-mgr 的模块运行,需通过 ceph mgr module enable dashboard 显式启用。依据 Ceph 官方文档,该模块默认绑定 TCP 8443 端口(SSL 开启状态)或 8080 端口(SSL 关闭时),绑定地址为全部可用网络接口。官方设计要求管理员在登录前先通过 ceph dashboard ac-user-create 创建账号并关联角色。

也就是说,按照官方默认流程部署的 Dashboard 不应出现免登录访问。出现未授权访问的典型场景(推断)包括:管理员绕过用户创建步骤直接暴露服务、旧版本组件认证逻辑存在缺陷、或运维人员为图方便关闭了认证限制。技术分析资料记录的识别特征为:目标站点前端页面引用了 /static/AdminLTE-2.3.7/bootstrap/css/bootstrap.min.css 样式文件,说明该监控界面基于 AdminLTE 2.3.7 前端框架构建,可作为资产排查时的指纹特征。

0x02 漏洞分析

Ceph Dashboard 的正常访问流程要求先创建用户,再经登录页完成认证后方可进入监控界面。当认证环节失效时,直接请求站点根路径即可返回完整监控页面。技术分析资料中记录的判定逻辑为:向目标根路径发起 GET 请求,若响应状态码为 200,且响应体同时包含 CephOSDs 两个特征字符串,即可判定目标存在未授权访问。

这一判定依据与 Dashboard 的页面构成相符:正常渲染的监控首页会展示集群名称(Ceph)与 OSD(ob ject Storage Daemon)相关统计区块,两者同时出现在未登录状态的响应中,说明认证环节未生效。暴露的信息包括各节点的系统日志、磁盘使用率、节点健康状态等。虽然单一页面以信息泄露为主,但集群拓扑、容量与负载细节可直接辅助攻击者规划下一步动作;结合同组件历史上存在的其他安全问题(如 CVE-2020-1699 记录的 Dashboard 路径穿越缺陷,影响 v14.2.5、v14.2.6、v15.0.0),暴露面的收敛更显必要。

0x03 复现过程

复现环境使用示意地址 192.0.2.10,实际端口以目标配置为准(默认 8443 或 8080)。验证过程如下。

第一步,确认目标为 Ceph Dashboard 服务。请求站点根路径,观察响应中是否包含 AdminLTE 2.3.7 样式引用路径:

GET / HTTP/1.1
Host: 192.0.2.10:8443

若响应状态码为 200,且响应体同时出现 CephOSDs 字样,则符合技术分析资料记载的判定条件,表明该监控页面在未携带任何会话凭据的情况下可直接访问,未授权访问成立。

第二步(可选)核对前端指纹,确认响应体包含 /static/AdminLTE-2.3.7/bootstrap/css/bootstrap.min.css 路径引用,以排除同特征的其他系统。

需要说明的是,本篇验证止步于确认未授权页面可达,未对后台功能做进一步操作;集群内部数据的具体暴露范围与目标实际部署配置相关,此处不作展开。

0x04 检测与缓解

检测方面:对边界与公网资产定期梳理,以 AdminLTE 2.3.7 样式路径及响应中的 Ceph、OSDs 特征识别暴露的 Dashboard 服务;对识别出的目标发起未认证的根路径请求,依据状态码与响应特征判断认证是否缺失。同时在 Web 访问日志中排查来自陌生源地址、且命中 Dashboard 路径的访问记录。

缓解方面,结合技术分析资料的修复建议与官方文档:其一,严格落实认证要求,通过 ceph dashboard ac-user-create 创建账号并强制登录,登录成功后方可访问监控页面;其二,在服务端增加来源地址限制,仅允许特定 IP 或运维网段访问;其三,如无对外提供服务的必要,将 Dashboard 端口从公网下线,仅在内网环境开放(通用加固建议,推断)。

0x05 参考资料

最新评论

昵称
邮箱
提交评论