Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Nacos प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2021-29441
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेपर और शोधलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Nacos प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
103 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29441 - Nacos प्रमाणीकरण बायपास

CVE-2021-29441 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो Nacos के 1.4.1 से पहले के संस्करणों को प्रभावित करती है। Nacos एक लोकप्रिय प्लेटफॉर्म है जो क्लाउड-नेटिव वातावरण में उपयोग किए जाने वाले डायनामिक सेवा डिस्कवरी, कॉन्फ़िगरेशन प्रबंधन और सेवा प्रशासन के लिए है। यह भेद्यता अप्रमाणित हमलावरों को प्रमाणीकरण नियंत्रण को बायपास करने और कमजोर Nacos सर्वरों पर प्रशासनिक कार्रवाई करने की अनुमति देती है।

भेद्यता विवरण

क्षेत्रमान
CVECVE-2021-29441
गंभीरतागंभीर
CVSS v3.19.8
CWECWE-290 (स्पूफिंग द्वारा प्रमाणीकरण बायपास)
प्रभावित संस्करणNacos < 1.4.1
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिताकोई नहीं

यह भेद्यता Nacos के AuthFilter घटक में मौजूद है। जब प्रमाणीकरण सक्षम होता है, तो फ़िल्टर आंतरिक सर्वर अनुरोधों की पहचान करने के लिए एक विश्वसनीय User-Agent हेडर मान पर निर्भर करता है। एक हमलावर प्रमाणीकरण जांच को पूरी तरह से बायपास करने के लिए इस हेडर को आसानी से स्पूफ कर सकता है।

प्रभाव

सफल शोषण एक हमलावर को अनुमति दे सकता है:

  • प्रमाणीकरण तंत्र को बायपास करना
  • संरक्षित प्रशासनिक एंडपॉइंट तक पहुँचना
  • कॉन्फ़िगरेशन डेटा को संशोधित करना
  • सेवाओं और नेमस्पेस का प्रबंधन करना
  • मान्य क्रेडेंशियल के बिना प्रशासनिक संचालन करना

प्रभावित वातावरण में, हमलावर प्रभावी रूप से Nacos प्रबंधन इंटरफ़ेस तक प्रशासनिक पहुँच प्राप्त कर सकते हैं।

तकनीकी मूल कारण

यह दोष प्रमाणीकरण फ़िल्टर के भीतर एक असुरक्षित विश्वास मॉडल से उत्पन्न होता है। आंतरिक अनुरोधों को क्रिप्टोग्राफिक रूप से मान्य करने के बजाय, Nacos एक विशिष्ट User-Agent मान वाले अनुरोधों पर भरोसा करता था।

चूंकि HTTP हेडर क्लाइंट द्वारा पूरी तरह से नियंत्रित होते हैं, हमलावर अपेक्षित हेडर को जाली बना सकते हैं और प्रमाणीकरण नियंत्रण को बायपास कर सकते हैं। यह स्पूफिंग के माध्यम से प्रमाणीकरण बायपास (CWE-290) का एक उत्कृष्ट उदाहरण है।

शोषण की शर्तें

एक हमलावर को चाहिए:

  1. Nacos इंस्टेंस तक नेटवर्क पहुँच हो।
  2. 1.4.1 से पहले के कमजोर संस्करण को लक्षित करें।
  3. अपेक्षित स्पूफ़ किए गए User-Agent हेडर वाले तैयार किए गए अनुरोध भेजें।

कोई मान्य क्रेडेंशियल या पूर्व पहुँच की आवश्यकता नहीं है।

उपचार

अपग्रेड

Nacos को संस्करण 1.4.1 या बाद के संस्करण में अपडेट करें, जो कमजोर प्रमाणीकरण बायपास तंत्र को हटा देता है।

संदर्भ

  • NVD सलाह
  • GitHub सुरक्षा सलाह
  • Alibaba Nacos सुरक्षा फिक्स
  • Nacos मुद्दा ट्रैकर

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। यहां प्रदान किया गया कोई भी प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड या शोषण सामग्री सुरक्षा पेशेवरों को भेद्यता को समझने, पैच को मान्य करने में मदद करने के लिए डिज़ाइन किया गया है।

टूल डाउनलोड करें