Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Nacos Derby命令执行漏洞利用脚本 | Kitploit
Outils/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlRemote Access ToolDatabase Security
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Nacos Derby命令执行漏洞利用脚本

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Introduction

Script d'exploitation de la vulnérabilité d'exécution de commandes de Nacos Derby, utilisant par défaut une contournement via User-Agent pour l'exploitation.

Nacos est une plateforme open source utilisée pour l'enregistrement, la découverte et la gestion de configuration des services. Dans ses premières versions (≤2.4.0-BETA), Nacos intègre par défaut Apache Derby comme base de données embarquée. Comme la base de données Derby n'a pas de contrôle d'accès par défaut, un attaquant peut accéder sans autorisation à des interfaces spécifiques, exécuter des instructions SQL arbitraires et finalement provoquer une exécution de commandes à distance.

Principe de la vulnérabilité :

  1. Accès non autorisé : Dans la configuration par défaut, l'interface Derby de Nacos n'est pas protégée par un contrôle d'accès, permettant à quiconque d'y accéder.

  2. Injection SQL : L'attaquant envoie des requêtes SQL malveillantes via des requêtes HTTP spécifiques à l'interface Derby de Nacos. Par exemple, en accédant à l'URL suivante :

    root@kitploit:~
    http://<Adresse du serveur Nacos>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Cela retourne toutes les données de la table des utilisateurs.

  3. Exécution de commandes à distance : Plus grave encore, l'attaquant peut utiliser des fonctionnalités spécifiques de Derby pour exécuter du code arbitraire via des instructions SQL. Par exemple, en utilisant l'instruction CALL pour charger un fichier JAR distant malveillant et exécuter le code qu'il contient, permettant ainsi d'exécuter des commandes arbitraires sur le serveur victime.

Mesures correctives :

  • Mettre à jour Nacos : Les développeurs ont corrigé cette vulnérabilité dans la dernière version. Il est recommandé de mettre à jour Nacos vers la version la plus récente.

  • Désactiver l'interface Derby : Si la base de données embarquée n'est pas utilisée, il est recommandé de désactiver l'interface Derby pour empêcher tout accès non autorisé.

  • Activer l'authentification : Configurer le mécanisme d'authentification de Nacos pour s'assurer que seuls les utilisateurs autorisés peuvent accéder aux interfaces concernées.

L'exploitation de cette vulnérabilité peut entraîner des fuites de données, des interruptions de service, voire la prise de contrôle totale du serveur, ce qui est extrêmement dangereux. Il est donc fortement recommandé aux utilisateurs concernés de prendre les mesures ci-dessus dès que possible pour se protéger.

POC/EXP - Utilisation

root@kitploit:~
nacos_derby_rce.py [-h] -u URL [-a TOKEN]
Télécharger l’outil