
Exploit-Skript für die Nacos-Derby-Befehlsausführungsschwachstelle
Exploit-Skript für die Nacos-Derby-Befehlsausführungsschwachstelle. Standardmäßig wird der User-Agent-Bypass verwendet, um die Schwachstelle auszunutzen.
Nacos ist eine Open-Source-Plattform für Dienstregistrierung, -ermittlung und Konfigurationsverwaltung. In früheren Versionen (≤2.4.0-BETA) war Apache Derby standardmäßig als eingebettete Datenbank in Nacos integriert. Da für die Derby-Datenbank standardmäßig keine Zugriffskontrolle eingerichtet ist, können Angreifer ohne Autorisierung auf bestimmte Schnittstellen zugreifen, beliebige SQL-Anweisungen ausführen und letztendlich eine Remote-Befehlsausführung ermöglichen.
Funktionsweise der Schwachstelle:
Unbefugter Zugriff: In der Standardkonfiguration verfügt die Derby-Datenbankschnittstelle von Nacos über keine Zugriffskontrolle und erlaubt jedem den Zugriff.
SQL-Injection: Der Angreifer sendet über spezielle HTTP-Anfragen bösartige SQL-Abfragen an die Derby-Schnittstelle von Nacos. Beispielsweise durch Aufruf der folgenden URL:
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Dadurch werden alle Daten aus der Benutzertabelle zurückgegeben.
Remote-Befehlsausführung: Noch schwerwiegender ist, dass Angreifer bestimmte Funktionen von Derby nutzen können, um über SQL-Anweisungen beliebigen Code auszuführen. Beispielsweise kann mithilfe der CALL-Anweisung ein entferntes bösartiges JAR-Paket geladen und dessen Code ausgeführt werden, wodurch auf dem Server des Opfers beliebige Befehle ausgeführt werden können.
Behebungsmaßnahmen:
Nacos aktualisieren: Die Entwickler haben diese Schwachstelle in der neuesten Version behoben. Es wird empfohlen, Nacos auf die neueste Version zu aktualisieren.
Derby-Schnittstelle deaktivieren: Wenn die eingebettete Datenbank nicht verwendet wird, wird empfohlen, die Derby-Schnittstelle zu deaktivieren, um unbefugten Zugriff zu verhindern.
Authentifizierung aktivieren: Konfigurieren Sie den Authentifizierungsmechanismus von Nacos, um sicherzustellen, dass nur autorisierte Benutzer auf die zugehörigen Schnittstellen zugreifen können.
Die Ausnutzung dieser Schwachstelle kann zu Datenlecks, Dienstunterbrechungen und sogar zur vollständigen Übernahme des Servers führen und ist daher äußerst gefährlich. Daher wird betroffenen Benutzern dringend empfohlen, die oben genannten Maßnahmen so schnell wie möglich zu ergreifen, um sich zu schützen.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]