
CVE-2021-29441 - تجاوز مصادقة Nacos
CVE-2021-29441 هي ثغرة أمنية حرجة لتجاوز المصادقة تؤثر على إصدارات Nacos الأقدم من 1.4.1. تُعد Nacos منصة شائعة للاكتشاف الديناميكي للخدمات وإدارة التكوين وإدارة الخدمات، وتُستخدم في البيئات السحابية الحديثة. تسمح هذه الثغرة للمهاجمين غير المُصادَق عليهم بتجاوز ضوابط المصادقة وتنفيذ إجراءات إدارية على خوادم Nacos المعرّضة للخطر.
| Field | Value |
|---|---|
| CVE | CVE-2021-29441 |
| Severity | حرجة |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (تجاوز المصادقة عبر الانتحال) |
| Affected Versions | Nacos < 1.4.1 |
| Attack Vector | الشبكة |
| Authentication Required | لا |
| User Interaction | لا شيء |
توجد الثغرة داخل مكوّن AuthFilter في Nacos. عند تفعيل المصادقة، يعتمد عامل التصفية على قيمة رأس User-Agent موثوقة لتحديد طلبات الخادم الداخلية. يمكن للمهاجم ببساطة انتحال هذا الرأس لتجاوز فحوصات المصادقة بالكامل.
قد يسمح الاستغلال الناجح للمهاجم بـ:
في البيئات المتأثرة، يمكن للمهاجمين فعليًا الحصول على وصول إداري إلى واجهة إدارة Nacos.
ينبع الخلل من نموذج ثقة غير آمن داخل عامل تصفية المصادقة. فبدلاً من التحقق التشفيري من الطلبات الداخلية، اعتمدت Nacos على الطلبات التي تحتوي على قيمة User-Agent محددة.
ونظرًا لأن رؤوس HTTP قابلة للتحكم الكامل من قِبل العملاء، يمكن للمهاجمين تزوير الرأس المتوقع وتجاوز ضوابط المصادقة. يمثل هذا مثالًا كلاسيكيًا على تجاوز المصادقة عبر الانتحال (CWE-290).
يجب على المهاجم:
User-Agent المُنتحَل المتوقع.لا يتطلَب أي بيانات اعتماد صالحة أو وصول مسبق.
قم بتحديث Nacos إلى الإصدار 1.4.1 أو أحدث، والذي يزيل آلية تجاوز المصادقة المعرّضة للخطر.
هذا المستودع مخصص لأغراض تعليمية، والبحث الأمني، واختبار الاختراق المصرح به فقط. أي كود إثبات مفهوم (PoC) أو مادة استغلال مقدمة هنا مصممة لمساعدة المتخصصين في الأمن على فهم الثغرة والتحقق من التصحيحات.