v2board是一款開源的支持多種代理協議的web管理面板應用程序,其官方github倉庫地址為:https://github.com/v2board/v2board。在v2board 1.6.1版本中,由于鑒權機制存在邏輯漏洞,程序從Redis中獲取緩存判定是否存在可以調用接口,導致攻擊者可以以普通用戶權限越權調用管理員接口并訪問管理員相關功能。
v2board=v1.6.1
wget https://github.com/vulhub/vulhub/archive/master.zip -O vulhub-master.zip
unzip vulhub-master.zip
cd vulhub-master
下載vulhub環境并解壓

進入到v2board/1.6-privilege-escalation目錄下
cd v2board/1.6-privilege-escalation

使用命令docker-compose up -d啟動v2board環境
使用瀏覽器訪問http://ip:8080出現如下的v2board登錄界面則證明v2board環境搭建成功

升級到v2board最新版本