Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Nacos Derby script de explotación de vulnerabilidad de ejecución de comandos | Kitploit
Herramientas/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoSeguridad de Bases de Datos
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Nacos Derby script de explotación de vulnerabilidad de ejecución de comandos

Ver Repositorio
142hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Script de explotación de la vulnerabilidad de ejecución remota de comandos en Nacos Derby, que por defecto utiliza la omisión de User-Agent para explotar la vulnerabilidad.

Nacos es una plataforma de código abierto para registro, descubrimiento y gestión de configuración de servicios. En sus versiones anteriores (≤2.4.0-BETA), Nacos integraba por defecto Apache Derby como base de datos embebida. Debido a que la base de datos Derby no tiene control de acceso configurado por defecto, los atacantes pueden acceder a interfaces específicas sin autorización, ejecutar sentencias SQL arbitrarias y, en última instancia, provocar una vulnerabilidad de ejecución remota de comandos.

Principio de la vulnerabilidad:

  1. Acceso no autorizado: En la configuración predeterminada, la interfaz de la base de datos Derby de Nacos no tiene control de acceso, lo que permite que cualquier persona acceda.

  2. Inyección SQL: El atacante envía consultas SQL maliciosas a la interfaz Derby de Nacos mediante solicitudes HTTP específicas. Por ejemplo, accediendo a la siguiente URL:

    root@kitploit:~
    http://<Dirección del servidor Nacos>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Esto devolverá todos los datos de la tabla de usuarios.

  3. Ejecución remota de comandos: Lo más grave es que el atacante puede aprovechar funciones específicas de Derby para ejecutar código arbitrario a través de sentencias SQL. Por ejemplo, utilizando la sentencia CALL para cargar un JAR malicioso remoto y ejecutar su código, logrando así ejecutar comandos arbitrarios en el servidor víctima.

Medidas de mitigación:

  • Actualizar Nacos: El equipo oficial ha corregido esta vulnerabilidad en la versión más reciente. Se recomienda actualizar Nacos a la última versión.

  • Deshabilitar la interfaz Derby: Si no se utiliza la base de datos embebida, se recomienda deshabilitar la interfaz Derby para evitar accesos no autorizados.

  • Activar la autenticación: Configurar el mecanismo de autenticación de Nacos para garantizar que solo los usuarios autorizados puedan acceder a las interfaces relevantes.

  • La explotación de esta vulnerabilidad puede provocar fuga de datos, interrupción del servicio e incluso el control total del servidor, lo cual es extremadamente peligroso. Por lo tanto, se recomienda encarecidamente a los usuarios afectados que tomen las medidas anteriores lo antes posible para protegerse.

    POC/EXP - Uso

    root@kitploit:~
    nacos_derby_rce.py [-h] -u URL [-a TOKEN]
    
    Descargar herramienta