警告 请勿使用本文提到的内容违反法律。 本文不提供任何担保 目录 警告 一、漏洞描述 二、影响版本 三、漏洞复现 一、漏洞描述 默认安装配置完的zookeeper允许未授权访问,管理员未配置访问控制列表(ACL)。导致攻击者可以在默认开放的2181端口下通过执行envi命令获得大量敏感信息(系统名称、java环境)导致任意用户可以在网络不受限的情况下进行未授权访问读取数据。 漏洞等级:中危 二、影响版本 Apache ZooKeeper 三、漏洞复现 poc如下: