Nacos介紹
Nacos 的官網(wǎng)地址為: https://nacos.io
它是阿里開源的 SpringCloud Alibaba 項(xiàng)目下的一項(xiàng)技術(shù),可以實(shí)現(xiàn)服務(wù)注冊(cè)中心、分布式配置中心。
一般來說,nacos被建議部署在內(nèi)網(wǎng)中,如果在外網(wǎng)出現(xiàn),會(huì)有很大的風(fēng)險(xiǎn)。
漏洞復(fù)現(xiàn)
弱口令
訪問nacos頁面,發(fā)現(xiàn)是登錄頁面,可以先嘗試使用弱口令,nacos/nacos 嘗試進(jìn)行登錄,因?yàn)橥ǔJ莾?nèi)網(wǎng)系統(tǒng),經(jīng)常會(huì)存在弱口令
未授權(quán)訪問
訪問該路徑可以查看到nacos目前已經(jīng)注冊(cè)過的賬號(hào)和加密后的密碼
https://ip/nacos/v1/auth/users?pageNo=1&pageSize=10文章來源:http://www.zghlxwxcb.cn/news/detail-494589.html
未授權(quán)添加用戶
首先訪問一下以下路徑(用戶名和密碼隨便寫):
https://ip/nacos/v1/auth/users?username=ceshi&password=ceshi
然后使用burp對(duì)這個(gè)頁面進(jìn)行抓包
然后修改get包為post包,User-Agent 改為 Nacos-Server
修改前:
修改后,發(fā)送數(shù)據(jù)包后返回了創(chuàng)建用戶成功的信息:文章來源地址http://www.zghlxwxcb.cn/news/detail-494589.html
到了這里,關(guān)于Nacos未授權(quán)訪問漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!