Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Nacos Derby سكربت استغلال ثغرة تنفيذ الأوامر | Kitploit
أدوات/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعدأمن قواعد البيانات
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Nacos Derby سكربت استغلال ثغرة تنفيذ الأوامر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

مقدمة

نص استغلال ثغرة تنفيذ الأوامر في Nacos Derby، ويستخدم افتراضيًا تجاوز User-Agent لاستغلال الثغرة.

Nacos عبارة عن منصة مفتوحة المصدر تُستخدم لتسجيل الخدمات واكتشافها وإدارة التكوين. في إصداراته المبكرة (≤2.4.0-BETA)، يدمج Nacos افتراضيًا قاعدة بيانات Apache Derby كقاعدة بيانات مدمجة. نظرًا لعدم تعيين ضوابط الوصول لقاعدة بيانات Derby افتراضيًا، يمكن للمهاجم الوصول غير المصرح به إلى واجهات معينة وتنفيذ عبارات SQL عشوائية، مما يؤدي في النهاية إلى ثغرة تنفيذ أوامر عن بُعد.

مبدأ الثغرة:

  1. الوصول غير المصرح به: في التكوين الافتراضي، لا توجد ضوابط وصول على واجهة قاعدة بيانات Derby في Nacos، مما يسمح لأي شخص بالوصول إليها.

  2. حقن SQL: يرسل المهاجم استعلامات SQL خبيثة إلى واجهة Derby في Nacos عبر طلبات HTTP معينة. على سبيل المثال، الوصول إلى عنوان URL التالي:

    root@kitploit:~
    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    سيؤدي هذا إلى إرجاع جميع البيانات الموجودة في جدول المستخدمين.

  3. تنفيذ الأوامر عن بُعد: والأكثر خطورة، يمكن للمهاجم استغلال وظائف Derby المحددة لتنفيذ كود عشوائي عبر عبارات SQL. على سبيل المثال، استخدام عبارة CALL لتحميل حزمة JAR خبيثة عن بُعد وتنفيذ الكود بداخلها، وبالتالي تنفيذ أوامر عشوائية على خادم الضحية.

إجراءات الإصلاح:

  • ترقية Nacos: قام المسؤولون بإصلاح هذه الثغرة في أحدث إصدار، ويُنصح بترقية Nacos إلى أحدث إصدار.

  • تعطيل واجهة Derby: إذا لم تكن قاعدة البيانات المدمجة مستخدمة، يُنصح بتعطيل واجهة Derby لمنع الوصول غير المصرح به.

  • تفعيل المصادقة: قم بتكوين آلية المصادقة في Nacos لضمان أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى الواجهات ذات الصلة.

قد يؤدي استغلال هذه الثغرة إلى تسريب البيانات، وانقطاع الخدمة، وحتى السيطرة الكاملة على الخادم، وهو أمر بالغ الخطورة. لذلك، يُنصح بشدة المستخدمين المتأثرين باتخاذ الإجراءات المذكورة أعلاه في أقرب وقت ممكن للحماية.

POC/EXP - طريقة الاستخدام

root@kitploit:~
nacos_derby_rce.py [-h] -u URL [-a TOKEN]
تنزيل الأداة