Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Contournement de l'authentification Nacos | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationArticles et RechercheApprentissage et Éducation
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Contournement de l'authentification Nacos

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-29441 - Contournement de l'authentification Nacos

CVE-2021-29441 est une vulnérabilité critique de contournement de l'authentification affectant les versions de Nacos antérieures à 1.4.1. Nacos est une plateforme populaire pour la découverte dynamique de services, la gestion de la configuration et l'administration de services utilisée dans les environnements cloud natifs. La vulnérabilité permet à des attaquants non authentifiés de contourner les contrôles d'authentification et d'effectuer des actions administratives sur les serveurs Nacos vulnérables.

Détails de la vulnérabilité

ChampValeur
CVECVE-2021-29441
SévéritéCritique
CVSS v3.19.8
CWECWE-290 (Contournement de l'authentification par usurpation)
Versions affectéesNacos < 1.4.1
Vecteur d'attaqueRéseau
Authentification requiseNon
Interaction utilisateurAucune

La vulnérabilité se situe dans le composant AuthFilter de Nacos. Lorsque l'authentification est activée, le filtre s'appuie sur une valeur d'en-tête User-Agent de confiance pour identifier les requêtes internes du serveur. Un attaquant peut simplement usurper cet en-tête pour contourner entièrement les contrôles d'authentification.

Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Contourner les mécanismes d'authentification
  • Accéder aux points de terminaison administratifs protégés
  • Modifier les données de configuration
  • Gérer les services et les espaces de noms
  • Effectuer des opérations administratives sans identifiants valides

Dans les environnements affectés, les attaquants peuvent effectivement obtenir un accès administratif à l'interface de gestion Nacos.

Cause racine technique

La faille provient d'un modèle de confiance non sécurisé au sein du filtre d'authentification. Au lieu de valider cryptographiquement les requêtes internes, Nacos faisait confiance aux requêtes contenant une valeur User-Agent spécifique.

Étant donné que les en-têtes HTTP sont entièrement contrôlables par les clients, les attaquants peuvent falsifier l'en-tête attendu et contourner les contrôles d'authentification. Cela représente un exemple classique de contournement de l'authentification par usurpation (CWE-290).

Conditions d'exploitation

Un attaquant doit :

  1. Disposer d'un accès réseau à l'instance Nacos.
  2. Cibler une version vulnérable antérieure à 1.4.1.
  3. Envoyer des requêtes spécialement conçues contenant l'en-tête User-Agent usurpé attendu.

Aucun identifiant valide ni accès préalable n'est requis.

Remédiation

Mise à niveau

Mettez à jour Nacos vers la version 1.4.1 ou ultérieure, qui supprime le mécanisme vulnérable de contournement de l'authentification.

Références

  • Avis NVD
  • Avis de sécurité GitHub
  • Correctif de sécurité Alibaba Nacos
  • Suivi des problèmes Nacos

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, à la recherche en sécurité et aux tests d'intrusion autorisés. Tout code de preuve de concept (PoC) ou matériel d'exploitation fourni ici est conçu pour aider les professionnels de la sécurité à comprendre la vulnérabilité et à valider les correctifs.

Télécharger l’outil