
Nacos Derby script de explotación de vulnerabilidad de ejecución de comandos
Script de explotación de la vulnerabilidad de ejecución remota de comandos en Nacos Derby, que por defecto utiliza la omisión de User-Agent para explotar la vulnerabilidad.
Nacos es una plataforma de código abierto para registro, descubrimiento y gestión de configuración de servicios. En sus versiones anteriores (≤2.4.0-BETA), Nacos integraba por defecto Apache Derby como base de datos embebida. Debido a que la base de datos Derby no tiene control de acceso configurado por defecto, los atacantes pueden acceder a interfaces específicas sin autorización, ejecutar sentencias SQL arbitrarias y, en última instancia, provocar una vulnerabilidad de ejecución remota de comandos.
Principio de la vulnerabilidad:
Acceso no autorizado: En la configuración predeterminada, la interfaz de la base de datos Derby de Nacos no tiene control de acceso, lo que permite que cualquier persona acceda.
Inyección SQL: El atacante envía consultas SQL maliciosas a la interfaz Derby de Nacos mediante solicitudes HTTP específicas. Por ejemplo, accediendo a la siguiente URL:
http://<Dirección del servidor Nacos>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Esto devolverá todos los datos de la tabla de usuarios.
Ejecución remota de comandos: Lo más grave es que el atacante puede aprovechar funciones específicas de Derby para ejecutar código arbitrario a través de sentencias SQL. Por ejemplo, utilizando la sentencia CALL para cargar un JAR malicioso remoto y ejecutar su código, logrando así ejecutar comandos arbitrarios en el servidor víctima.
Medidas de mitigación:
Actualizar Nacos: El equipo oficial ha corregido esta vulnerabilidad en la versión más reciente. Se recomienda actualizar Nacos a la última versión.
Deshabilitar la interfaz Derby: Si no se utiliza la base de datos embebida, se recomienda deshabilitar la interfaz Derby para evitar accesos no autorizados.
Activar la autenticación: Configurar el mecanismo de autenticación de Nacos para garantizar que solo los usuarios autorizados puedan acceder a las interfaces relevantes.
La explotación de esta vulnerabilidad puede provocar fuga de datos, interrupción del servicio e incluso el control total del servidor, lo cual es extremadamente peligroso. Por lo tanto, se recomienda encarecidamente a los usuarios afectados que tomen las medidas anteriores lo antes posible para protegerse.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]