
CVE-2021-29441 - Bypass de Autenticación en Nacos
CVE-2021-29441 es una vulnerabilidad crítica de bypass de autenticación que afecta a Nacos versiones anteriores a la 1.4.1. Nacos es una plataforma popular para el descubrimiento dinámico de servicios, gestión de configuración y administración de servicios utilizada en entornos cloud-native. La vulnerabilidad permite a atacantes no autenticados eludir los controles de autenticación y realizar acciones administrativas en servidores Nacos vulnerables.
| Campo | Valor |
|---|---|
| CVE | CVE-2021-29441 |
| Gravedad | Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Bypass de Autenticación por Suplantación) |
| Versiones Afectadas | Nacos < 1.4.1 |
| Vector de Ataque | Red |
| Autenticación Requerida | No |
| Interacción del Usuario | Ninguna |
La vulnerabilidad reside en el componente AuthFilter de Nacos. Cuando la autenticación está habilitada, el filtro confía en un valor específico de la cabecera User-Agent para identificar peticiones internas del servidor. Un atacante puede simplemente falsificar esta cabecera para eludir por completo las comprobaciones de autenticación.
Una explotación exitosa puede permitir a un atacante:
En entornos afectados, los atacantes pueden obtener efectivamente acceso administrativo a la interfaz de gestión de Nacos.
El fallo se origina en un modelo de confianza inseguro dentro del filtro de autenticación. En lugar de validar criptográficamente las peticiones internas, Nacos confiaba en peticiones que contenían un valor específico en la cabecera User-Agent.
Debido a que las cabeceras HTTP son completamente controlables por los clientes, los atacantes pueden forjar la cabecera esperada y eludir los controles de autenticación. Esto representa un ejemplo clásico de bypass de autenticación mediante suplantación (CWE-290).
Un atacante debe:
User-Agent falsificada esperada.No se requieren credenciales válidas ni acceso previo.
Actualice Nacos a la versión 1.4.1 o posterior, que elimina el mecanismo vulnerable de bypass de autenticación.
Este repositorio está destinado únicamente a fines educativos, investigación de seguridad y pruebas de penetración autorizadas. Cualquier código de prueba de concepto (PoC) o material de explotación aquí proporcionado está diseñado para ayudar a los profesionales de seguridad a comprender la vulnerabilidad, validar parches.