Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29441 — CVE-2021-29441 - تجاوز مصادقة Nacos | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-29441
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالأوراق والأبحاثالتعلم والتعليم
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - تجاوز مصادقة Nacos

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29441 - تجاوز مصادقة Nacos

CVE-2021-29441 هي ثغرة أمنية حرجة لتجاوز المصادقة تؤثر على إصدارات Nacos الأقدم من 1.4.1. تُعد Nacos منصة شائعة للاكتشاف الديناميكي للخدمات وإدارة التكوين وإدارة الخدمات، وتُستخدم في البيئات السحابية الحديثة. تسمح هذه الثغرة للمهاجمين غير المُصادَق عليهم بتجاوز ضوابط المصادقة وتنفيذ إجراءات إدارية على خوادم Nacos المعرّضة للخطر.

تفاصيل الثغرة

FieldValue
CVECVE-2021-29441
Severityحرجة
CVSS v3.19.8
CWECWE-290 (تجاوز المصادقة عبر الانتحال)
Affected VersionsNacos < 1.4.1
Attack Vectorالشبكة
Authentication Requiredلا
User Interactionلا شيء

توجد الثغرة داخل مكوّن AuthFilter في Nacos. عند تفعيل المصادقة، يعتمد عامل التصفية على قيمة رأس User-Agent موثوقة لتحديد طلبات الخادم الداخلية. يمكن للمهاجم ببساطة انتحال هذا الرأس لتجاوز فحوصات المصادقة بالكامل.

الأثر

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • تجاوز آليات المصادقة
  • الوصول إلى نقاط النهاية الإدارية المحمية
  • تعديل بيانات التكوين
  • إدارة الخدمات ومساحات الأسماء
  • تنفيذ عمليات إدارية دون بيانات اعتماد صالحة

في البيئات المتأثرة، يمكن للمهاجمين فعليًا الحصول على وصول إداري إلى واجهة إدارة Nacos.

السبب الجذري التقني

ينبع الخلل من نموذج ثقة غير آمن داخل عامل تصفية المصادقة. فبدلاً من التحقق التشفيري من الطلبات الداخلية، اعتمدت Nacos على الطلبات التي تحتوي على قيمة User-Agent محددة.

ونظرًا لأن رؤوس HTTP قابلة للتحكم الكامل من قِبل العملاء، يمكن للمهاجمين تزوير الرأس المتوقع وتجاوز ضوابط المصادقة. يمثل هذا مثالًا كلاسيكيًا على تجاوز المصادقة عبر الانتحال (CWE-290).

شروط الاستغلال

يجب على المهاجم:

  1. أن يكون لديه وصول شبكي إلى مثيل Nacos.
  2. استهداف إصدار معرّض للخطر أقدم من 1.4.1.
  3. إرسال طلبات مصممة تحتوي على رأس User-Agent المُنتحَل المتوقع.

لا يتطلَب أي بيانات اعتماد صالحة أو وصول مسبق.

المعالجة

الترقية

قم بتحديث Nacos إلى الإصدار 1.4.1 أو أحدث، والذي يزيل آلية تجاوز المصادقة المعرّضة للخطر.

المراجع

  • استشارة NVD
  • استشارة أمان GitHub
  • إصلاح أمان Alibaba Nacos
  • متتبع مشكلات Nacos

إخلاء المسؤولية

هذا المستودع مخصص لأغراض تعليمية، والبحث الأمني، واختبار الاختراق المصرح به فقط. أي كود إثبات مفهوم (PoC) أو مادة استغلال مقدمة هنا مصممة لمساعدة المتخصصين في الأمن على فهم الثغرة والتحقق من التصحيحات.

تنزيل الأداة