
Nacos Derby سكربت استغلال ثغرة تنفيذ الأوامر
نص استغلال ثغرة تنفيذ الأوامر في Nacos Derby، ويستخدم افتراضيًا تجاوز User-Agent لاستغلال الثغرة.
Nacos عبارة عن منصة مفتوحة المصدر تُستخدم لتسجيل الخدمات واكتشافها وإدارة التكوين. في إصداراته المبكرة (≤2.4.0-BETA)، يدمج Nacos افتراضيًا قاعدة بيانات Apache Derby كقاعدة بيانات مدمجة. نظرًا لعدم تعيين ضوابط الوصول لقاعدة بيانات Derby افتراضيًا، يمكن للمهاجم الوصول غير المصرح به إلى واجهات معينة وتنفيذ عبارات SQL عشوائية، مما يؤدي في النهاية إلى ثغرة تنفيذ أوامر عن بُعد.
مبدأ الثغرة:
الوصول غير المصرح به: في التكوين الافتراضي، لا توجد ضوابط وصول على واجهة قاعدة بيانات Derby في Nacos، مما يسمح لأي شخص بالوصول إليها.
حقن SQL: يرسل المهاجم استعلامات SQL خبيثة إلى واجهة Derby في Nacos عبر طلبات HTTP معينة. على سبيل المثال، الوصول إلى عنوان URL التالي:
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
سيؤدي هذا إلى إرجاع جميع البيانات الموجودة في جدول المستخدمين.
تنفيذ الأوامر عن بُعد: والأكثر خطورة، يمكن للمهاجم استغلال وظائف Derby المحددة لتنفيذ كود عشوائي عبر عبارات SQL. على سبيل المثال، استخدام عبارة CALL لتحميل حزمة JAR خبيثة عن بُعد وتنفيذ الكود بداخلها، وبالتالي تنفيذ أوامر عشوائية على خادم الضحية.
إجراءات الإصلاح:
ترقية Nacos: قام المسؤولون بإصلاح هذه الثغرة في أحدث إصدار، ويُنصح بترقية Nacos إلى أحدث إصدار.
تعطيل واجهة Derby: إذا لم تكن قاعدة البيانات المدمجة مستخدمة، يُنصح بتعطيل واجهة Derby لمنع الوصول غير المصرح به.
تفعيل المصادقة: قم بتكوين آلية المصادقة في Nacos لضمان أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى الواجهات ذات الصلة.
قد يؤدي استغلال هذه الثغرة إلى تسريب البيانات، وانقطاع الخدمة، وحتى السيطرة الكاملة على الخادم، وهو أمر بالغ الخطورة. لذلك، يُنصح بشدة المستخدمين المتأثرين باتخاذ الإجراءات المذكورة أعلاه في أقرب وقت ممكن للحماية.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]