Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Nacos Derby कमांड निष्पादन भेद्यता शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलडेटाबेस सुरक्षा
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Nacos Derby कमांड निष्पादन भेद्यता शोषण स्क्रिप्ट

रिपॉजिटरी देखें
1421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

Nacos Derby कमांड निष्पादन भेद्यता शोषण स्क्रिप्ट, डिफ़ॉल्ट रूप से User-Agent बाईपास भेद्यता का उपयोग करती है

Nacos एक ओपन-सोर्स प्लेटफ़ॉर्म है जो सेवा पंजीकरण, खोज और कॉन्फ़िगरेशन प्रबंधन के लिए उपयोग किया जाता है। इसके प्रारंभिक संस्करणों (≤2.4.0-BETA) में, Nacos ने Apache Derby को एम्बेडेड डेटाबेस के रूप में डिफ़ॉल्ट रूप से एकीकृत किया था। चूंकि Derby डेटाबेस में डिफ़ॉल्ट रूप से एक्सेस नियंत्रण सेट नहीं है, हमलावर बिना प्राधिकरण के विशिष्ट इंटरफ़ेस तक पहुँच सकते हैं, मनमाने SQL स्टेटमेंट निष्पादित कर सकते हैं, और अंततः रिमोट कमांड निष्पादन भेद्यता पैदा कर सकते हैं।

भेद्यता का सिद्धांत:

  1. अनधिकृत पहुँच: डिफ़ॉल्ट कॉन्फ़िगरेशन में, Nacos के Derby डेटाबेस इंटरफ़ेस में एक्सेस नियंत्रण सेट नहीं है, जो किसी को भी पहुँचने की अनुमति देता है।

  2. SQL इंजेक्शन: हमलावर विशिष्ट HTTP अनुरोधों के माध्यम से Nacos के Derby इंटरफ़ेस पर दुर्भावनापूर्ण SQL क्वेरी भेजते हैं। उदाहरण के लिए, निम्नलिखित URL तक पहुँचें:

    root@kitploit:~
    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    यह उपयोगकर्ता तालिका से सभी डेटा लौटाएगा।

  3. रिमोट कमांड निष्पादन: इससे भी गंभीर बात यह है कि हमलावर Derby की विशेष सुविधाओं का उपयोग करके SQL स्टेटमेंट के माध्यम से मनमाना कोड निष्पादित कर सकते हैं। उदाहरण के लिए, CALL स्टेटमेंट का उपयोग करके दूरस्थ दुर्भावनापूर्ण JAR पैकेज लोड करें और उसमें कोड निष्पादित करें, जिससे पीड़ित के सर्वर पर मनमाने कमांड निष्पादित हो सकें।

सुधार के उपाय:

  • Nacos अपग्रेड करें: आधिकारिक संस्करण में इस भेद्यता को ठीक कर दिया गया है, Nacos को नवीनतम संस्करण में अपग्रेड करने की अनुशंसा की जाती है।

  • Derby इंटरफ़ेस अक्षम करें: यदि एम्बेडेड डेटाबेस का उपयोग नहीं किया जाता है, तो Derby इंटरफ़ेस को अक्षम करने की सलाह दी जाती है ताकि अनधिकृत पहुँच को रोका जा सके।

  • प्रमाणीकरण सक्षम करें: Nacos की प्रमाणीकरण तंत्र कॉन्फ़िगर करें ताकि केवल अधिकृत उपयोगकर्ता ही संबंधित इंटरफ़ेस तक पहुँच सकें।

  • इस भेद्यता के शोषण से डेटा रिसाव, सेवा में रुकावट और यहाँ तक कि सर्वर का पूर्ण नियंत्रण हो सकता है, जो बेहद खतरनाक है। इसलिए, प्रभावित उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे जल्द से जल्द उपरोक्त उपाय करें।

    POC/EXP - उपयोग की विधि

    root@kitploit:~
    nacos_derby_rce.py [-h] -u URL [-a TOKEN]
    
    टूल डाउनलोड करें