Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Nacos Authentication Bypass | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationPapers & ResearchLearning & Education
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Nacos Authentication Bypass

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29441 - Nacos प्रमाणीकरण बायपास

CVE-2021-29441 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो Nacos के 1.4.1 से पहले के संस्करणों को प्रभावित करती है। Nacos एक लोकप्रिय प्लेटफॉर्म है जो क्लाउड-नेटिव वातावरण में उपयोग किए जाने वाले डायनामिक सेवा डिस्कवरी, कॉन्फ़िगरेशन प्रबंधन और सेवा प्रशासन के लिए है। यह भेद्यता अप्रमाणित हमलावरों को प्रमाणीकरण नियंत्रण को बायपास करने और कमजोर Nacos सर्वरों पर प्रशासनिक कार्रवाई करने की अनुमति देती है।

भेद्यता विवरण

क्षेत्रमान
CVECVE-2021-29441
गंभीरतागंभीर
CVSS v3.19.8
CWECWE-290 (स्पूफिंग द्वारा प्रमाणीकरण बायपास)
प्रभावित संस्करणNacos < 1.4.1
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिताकोई नहीं

यह भेद्यता Nacos के AuthFilter घटक में मौजूद है। जब प्रमाणीकरण सक्षम होता है, तो फ़िल्टर आंतरिक सर्वर अनुरोधों की पहचान करने के लिए एक विश्वसनीय User-Agent हेडर मान पर निर्भर करता है। एक हमलावर प्रमाणीकरण जांच को पूरी तरह से बायपास करने के लिए इस हेडर को आसानी से स्पूफ कर सकता है।

प्रभाव

सफल शोषण एक हमलावर को अनुमति दे सकता है:

  • प्रमाणीकरण तंत्र को बायपास करना
  • संरक्षित प्रशासनिक एंडपॉइंट तक पहुँचना
  • कॉन्फ़िगरेशन डेटा को संशोधित करना
  • सेवाओं और नेमस्पेस का प्रबंधन करना
  • मान्य क्रेडेंशियल के बिना प्रशासनिक संचालन करना

प्रभावित वातावरण में, हमलावर प्रभावी रूप से Nacos प्रबंधन इंटरफ़ेस तक प्रशासनिक पहुँच प्राप्त कर सकते हैं।

तकनीकी मूल कारण

यह दोष प्रमाणीकरण फ़िल्टर के भीतर एक असुरक्षित विश्वास मॉडल से उत्पन्न होता है। आंतरिक अनुरोधों को क्रिप्टोग्राफिक रूप से मान्य करने के बजाय, Nacos एक विशिष्ट User-Agent मान वाले अनुरोधों पर भरोसा करता था।

चूंकि HTTP हेडर क्लाइंट द्वारा पूरी तरह से नियंत्रित होते हैं, हमलावर अपेक्षित हेडर को जाली बना सकते हैं और प्रमाणीकरण नियंत्रण को बायपास कर सकते हैं। यह स्पूफिंग के माध्यम से प्रमाणीकरण बायपास (CWE-290) का एक उत्कृष्ट उदाहरण है।

शोषण की शर्तें

एक हमलावर को चाहिए:

  1. Nacos इंस्टेंस तक नेटवर्क पहुँच हो।
  2. 1.4.1 से पहले के कमजोर संस्करण को लक्षित करें।
  3. अपेक्षित स्पूफ़ किए गए User-Agent हेडर वाले तैयार किए गए अनुरोध भेजें।

कोई मान्य क्रेडेंशियल या पूर्व पहुँच की आवश्यकता नहीं है।

उपचार

अपग्रेड

Nacos को संस्करण 1.4.1 या बाद के संस्करण में अपडेट करें, जो कमजोर प्रमाणीकरण बायपास तंत्र को हटा देता है।

संदर्भ

  • NVD सलाह
  • GitHub सुरक्षा सलाह
  • Alibaba Nacos सुरक्षा फिक्स
  • Nacos मुद्दा ट्रैकर

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। यहां प्रदान किया गया कोई भी प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड या शोषण सामग्री सुरक्षा पेशेवरों को भेद्यता को समझने, पैच को मान्य करने में मदद करने के लिए डिज़ाइन किया गया है।

टूल डाउनलोड करें