跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

Nacos未授权访问漏洞复现和分析

精选回复

发布于

Nacos未授权访问漏洞复现和分析

600b6deec589a.png

简介

Nacos是一套帮助您发现、装备和管理微服务的程序。提供一组简略易用的特性集,可以快速的完结动态服务发现、服务装备、服务元数据以及流量管理。

在Nacos 2.0版别存在未授权拜访缝隙,程序未有效关于用户权限进行判别,导致可以添加恣意用户、修正恣意用户暗码等等问题。

建立环境

经过官方github我们找到相关下载链接:

https://github.com/alibaba/nacos/releases/download/2.0.0-ALPHA.1/nacos-server-2.0.0-ALPHA.1.tar.gz

Windows下面运转办法:

解压nacos-server-2.0.0-ALPHA.1.tar.gz

拜访cd nacos-server-2.0.0-ALPHA.1\nacos\bin

运转.\startup.cmd -m standalone

Linux 下面运转办法:

解压tar -zxvf nacos-server-2.0.0-ALPHA.1.tar.gz

拜访cd nacos-server-2.0.0-ALPHA.1\nacos\bin

运转./startup.sh -m standalone

笔者在Windows下面测试运转后如下:1610942378_600507aa229aa1a9daba3.png!sma

可以看到Console为拜访地址http://192.168.189.1:8848/nacos/index.html#/login。1610942422_600507d684f6da7b0eed0.png!sma

到这步表示环境建立成功。

缝隙复现

经过默认用户名和暗码nacos/nacos登录体系。1610942453_600507f5d55d503e2e8fb.png!sma

挑选权限控制->用户列表->人物列表->创建用户。1610942483_600508137699e886d23a3.png!sma

我们在添加用户时候进行抓包,将数据包之中accessToken值和特点进行删除。1610942513_60050831353b2f6c4285a.png!sma

经过发包器进行发送,得到成功的呼应提示。1610942544_600508505323a30285378.png!sma

在改写界面之后,成功添加test2用户,用户暗码为test2。

同理在用户暗码重置功用,可以前台重置恣意用户暗码。1610942595_60050883ec8813cced4d0.png!sma

其他功用也会存在相同类型问题。

缝隙分析

这个问题是权限控制模块还没开发完结。

在这里已经提到相关问题https://github.com/alibaba/nacos/issues/1105。

修正主张

在权限控制开发完结之前最好不要对非信任网络开放渠道。

开发完结之后抓住更新修正该问题。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。