Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Exploit-Skript für die Nacos-Derby-Befehlsausführungsschwachstelle | Kitploit
Tools/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-ToolDatenbanksicherheit
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Exploit-Skript für die Nacos-Derby-Befehlsausführungsschwachstelle

Repository anzeigen
142vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

Exploit-Skript für die Nacos-Derby-Befehlsausführungsschwachstelle. Standardmäßig wird der User-Agent-Bypass verwendet, um die Schwachstelle auszunutzen.

Nacos ist eine Open-Source-Plattform für Dienstregistrierung, -ermittlung und Konfigurationsverwaltung. In früheren Versionen (≤2.4.0-BETA) war Apache Derby standardmäßig als eingebettete Datenbank in Nacos integriert. Da für die Derby-Datenbank standardmäßig keine Zugriffskontrolle eingerichtet ist, können Angreifer ohne Autorisierung auf bestimmte Schnittstellen zugreifen, beliebige SQL-Anweisungen ausführen und letztendlich eine Remote-Befehlsausführung ermöglichen.

Funktionsweise der Schwachstelle:

  1. Unbefugter Zugriff: In der Standardkonfiguration verfügt die Derby-Datenbankschnittstelle von Nacos über keine Zugriffskontrolle und erlaubt jedem den Zugriff.

  2. SQL-Injection: Der Angreifer sendet über spezielle HTTP-Anfragen bösartige SQL-Abfragen an die Derby-Schnittstelle von Nacos. Beispielsweise durch Aufruf der folgenden URL:

    root@kitploit:~
    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Dadurch werden alle Daten aus der Benutzertabelle zurückgegeben.

  3. Remote-Befehlsausführung: Noch schwerwiegender ist, dass Angreifer bestimmte Funktionen von Derby nutzen können, um über SQL-Anweisungen beliebigen Code auszuführen. Beispielsweise kann mithilfe der CALL-Anweisung ein entferntes bösartiges JAR-Paket geladen und dessen Code ausgeführt werden, wodurch auf dem Server des Opfers beliebige Befehle ausgeführt werden können.

Behebungsmaßnahmen:

  • Nacos aktualisieren: Die Entwickler haben diese Schwachstelle in der neuesten Version behoben. Es wird empfohlen, Nacos auf die neueste Version zu aktualisieren.

  • Derby-Schnittstelle deaktivieren: Wenn die eingebettete Datenbank nicht verwendet wird, wird empfohlen, die Derby-Schnittstelle zu deaktivieren, um unbefugten Zugriff zu verhindern.

  • Authentifizierung aktivieren: Konfigurieren Sie den Authentifizierungsmechanismus von Nacos, um sicherzustellen, dass nur autorisierte Benutzer auf die zugehörigen Schnittstellen zugreifen können.

  • Die Ausnutzung dieser Schwachstelle kann zu Datenlecks, Dienstunterbrechungen und sogar zur vollständigen Übernahme des Servers führen und ist daher äußerst gefährlich. Daher wird betroffenen Benutzern dringend empfohlen, die oben genannten Maßnahmen so schnell wie möglich zu ergreifen, um sich zu schützen.

    POC/EXP - Verwendung

    root@kitploit:~
    nacos_derby_rce.py [-h] -u URL [-a TOKEN]
    
    Tool herunterladen