Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationPapers & ResearchLearning & Education
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Nacos Authentication Bypass

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-29441 - Nacos-Authentifizierungsumgehung

CVE-2021-29441 ist eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die Nacos-Versionen vor 1.4.1 betrifft. Nacos ist eine beliebte Plattform für dynamische Dienstermittlung, Konfigurationsverwaltung und Service-Administration, die in Cloud-nativen Umgebungen eingesetzt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Authentifizierungskontrollen zu umgehen und administrative Aktionen auf anfälligen Nacos-Servern durchzuführen.

Details zur Sicherheitslücke

FeldWert
CVECVE-2021-29441
SchweregradKritisch
CVSS v3.19.8
CWECWE-290 (Authentifizierungsumgehung durch Spoofing)
Betroffene VersionenNacos < 1.4.1
AngriffsvektorNetzwerk
Authentifizierung erforderlichNein
BenutzerinteraktionKeine

Die Schwachstelle existiert in der AuthFilter-Komponente von Nacos. Wenn die Authentifizierung aktiviert ist, verlässt sich der Filter auf einen vertrauenswürdigen User-Agent-Header-Wert, um interne Serveranfragen zu identifizieren. Ein Angreifer kann diesen Header einfach fälschen, um die Authentifizierungsprüfungen vollständig zu umgehen.

Auswirkungen

Eine erfolgreiche Ausnutzung könnte es einem Angreifer ermöglichen:

  • Authentifizierungsmechanismen zu umgehen
  • Auf geschützte administrative Endpunkte zuzugreifen
  • Konfigurationsdaten zu ändern
  • Dienste und Namespaces zu verwalten
  • Administrative Operationen ohne gültige Anmeldedaten durchzuführen

In betroffenen Umgebungen können Angreifer effektiv administrativen Zugriff auf die Nacos-Verwaltungsoberfläche erlangen.

Technische Ursache

Der Fehler beruht auf einem unsicheren Vertrauensmodell innerhalb des Authentifizierungsfilters. Anstatt interne Anfragen kryptografisch zu validieren, vertraute Nacos Anfragen mit einem bestimmten User-Agent-Wert.

Da HTTP-Header vollständig von Clients kontrolliert werden können, können Angreifer den erwarteten Header fälschen und die Authentifizierungskontrollen umgehen. Dies stellt ein klassisches Beispiel für Authentifizierungsumgehung durch Spoofing (CWE-290) dar.

Ausnutzungsbedingungen

Ein Angreifer muss:

  1. Netzwerkzugriff auf die Nacos-Instanz haben.
  2. Eine anfällige Version vor 1.4.1 angreifen.
  3. Manipulierte Anfragen senden, die den erwarteten gefälschten User-Agent-Header enthalten.

Es sind keine gültigen Anmeldedaten oder vorheriger Zugriff erforderlich.

Abhilfe

Upgrade

Aktualisieren Sie Nacos auf Version 1.4.1 oder höher, die den anfälligen Authentifizierungsumgehungsmechanismus entfernt.

Referenzen

  • NVD-Hinweis
  • GitHub-Sicherheitshinweis
  • Alibaba Nacos Sicherheitsfix
  • Nacos Issue-Tracker

Haftungsausschluss

Dieses Repository ist ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests bestimmt. Jeglicher Proof-of-Concept (PoC)-Code oder Exploit-Material, das hier bereitgestellt wird, dient dazu, Sicherheitsexperten dabei zu helfen, die Schwachstelle zu verstehen, Patches zu validieren und Sicherheitsmaßnahmen zu verbessern.

Tool herunterladen