
Nacos Derby命令执行漏洞利用脚本
Script d'exploitation de la vulnérabilité d'exécution de commandes de Nacos Derby, utilisant par défaut une contournement via User-Agent pour l'exploitation.
Nacos est une plateforme open source utilisée pour l'enregistrement, la découverte et la gestion de configuration des services. Dans ses premières versions (≤2.4.0-BETA), Nacos intègre par défaut Apache Derby comme base de données embarquée. Comme la base de données Derby n'a pas de contrôle d'accès par défaut, un attaquant peut accéder sans autorisation à des interfaces spécifiques, exécuter des instructions SQL arbitraires et finalement provoquer une exécution de commandes à distance.
Principe de la vulnérabilité :
Accès non autorisé : Dans la configuration par défaut, l'interface Derby de Nacos n'est pas protégée par un contrôle d'accès, permettant à quiconque d'y accéder.
Injection SQL : L'attaquant envoie des requêtes SQL malveillantes via des requêtes HTTP spécifiques à l'interface Derby de Nacos. Par exemple, en accédant à l'URL suivante :
http://<Adresse du serveur Nacos>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Cela retourne toutes les données de la table des utilisateurs.
Exécution de commandes à distance : Plus grave encore, l'attaquant peut utiliser des fonctionnalités spécifiques de Derby pour exécuter du code arbitraire via des instructions SQL. Par exemple, en utilisant l'instruction CALL pour charger un fichier JAR distant malveillant et exécuter le code qu'il contient, permettant ainsi d'exécuter des commandes arbitraires sur le serveur victime.
Mesures correctives :
Mettre à jour Nacos : Les développeurs ont corrigé cette vulnérabilité dans la dernière version. Il est recommandé de mettre à jour Nacos vers la version la plus récente.
Désactiver l'interface Derby : Si la base de données embarquée n'est pas utilisée, il est recommandé de désactiver l'interface Derby pour empêcher tout accès non autorisé.
Activer l'authentification : Configurer le mécanisme d'authentification de Nacos pour s'assurer que seuls les utilisateurs autorisés peuvent accéder aux interfaces concernées.
L'exploitation de cette vulnérabilité peut entraîner des fuites de données, des interruptions de service, voire la prise de contrôle totale du serveur, ce qui est extrêmement dangereux. Il est donc fortement recommandé aux utilisateurs concernés de prendre les mesures ci-dessus dès que possible pour se protéger.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]