Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Bypass de Autenticación en Nacos | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónPapers e InvestigaciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Bypass de Autenticación en Nacos

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-29441 - Bypass de Autenticación en Nacos

CVE-2021-29441 es una vulnerabilidad crítica de bypass de autenticación que afecta a Nacos versiones anteriores a la 1.4.1. Nacos es una plataforma popular para el descubrimiento dinámico de servicios, gestión de configuración y administración de servicios utilizada en entornos cloud-native. La vulnerabilidad permite a atacantes no autenticados eludir los controles de autenticación y realizar acciones administrativas en servidores Nacos vulnerables.

Detalles de la Vulnerabilidad

CampoValor
CVECVE-2021-29441
GravedadCrítica
CVSS v3.19.8
CWECWE-290 (Bypass de Autenticación por Suplantación)
Versiones AfectadasNacos < 1.4.1
Vector de AtaqueRed
Autenticación RequeridaNo
Interacción del UsuarioNinguna

La vulnerabilidad reside en el componente AuthFilter de Nacos. Cuando la autenticación está habilitada, el filtro confía en un valor específico de la cabecera User-Agent para identificar peticiones internas del servidor. Un atacante puede simplemente falsificar esta cabecera para eludir por completo las comprobaciones de autenticación.

Impacto

Una explotación exitosa puede permitir a un atacante:

  • Eludir los mecanismos de autenticación
  • Acceder a endpoints administrativos protegidos
  • Modificar datos de configuración
  • Gestionar servicios y espacios de nombres
  • Realizar operaciones administrativas sin credenciales válidas

En entornos afectados, los atacantes pueden obtener efectivamente acceso administrativo a la interfaz de gestión de Nacos.

Causa Raíz Técnica

El fallo se origina en un modelo de confianza inseguro dentro del filtro de autenticación. En lugar de validar criptográficamente las peticiones internas, Nacos confiaba en peticiones que contenían un valor específico en la cabecera User-Agent.

Debido a que las cabeceras HTTP son completamente controlables por los clientes, los atacantes pueden forjar la cabecera esperada y eludir los controles de autenticación. Esto representa un ejemplo clásico de bypass de autenticación mediante suplantación (CWE-290).

Condiciones de Explotación

Un atacante debe:

  1. Tener acceso de red a la instancia de Nacos.
  2. Apuntar a una versión vulnerable anterior a la 1.4.1.
  3. Enviar peticiones manipuladas que contengan la cabecera User-Agent falsificada esperada.

No se requieren credenciales válidas ni acceso previo.

Mitigación

Actualización

Actualice Nacos a la versión 1.4.1 o posterior, que elimina el mecanismo vulnerable de bypass de autenticación.

Referencias

  • Aviso de NVD
  • Aviso de Seguridad de GitHub
  • Reparación de Seguridad de Alibaba Nacos
  • Rastreador de Incidencias de Nacos

Descargo de Responsabilidad

Este repositorio está destinado únicamente a fines educativos, investigación de seguridad y pruebas de penetración autorizadas. Cualquier código de prueba de concepto (PoC) o material de explotación aquí proporcionado está diseñado para ayudar a los profesionales de seguridad a comprender la vulnerabilidad, validar parches.

Descargar herramienta