
CVE-2021-29441 - Nacos Bypass dell'autenticazione
CVE-2021-29441 è una vulnerabilità critica di bypass dell'autenticazione che interessa Nacos versioni precedenti alla 1.4.1. Nacos è una popolare piattaforma per la scoperta dinamica dei servizi, la gestione della configurazione e l'amministrazione dei servizi utilizzata in ambienti cloud-native. La vulnerabilità consente a attaccanti non autenticati di bypassare i controlli di autenticazione ed eseguire azioni amministrative su server Nacos vulnerabili.
| Campo | Valore |
|---|---|
| CVE | CVE-2021-29441 |
| Gravità | Critica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Bypass dell'Autenticazione tramite Spoofing) |
| Versioni Affette | Nacos < 1.4.1 |
| Vettore d'Attacco | Rete |
| Autenticazione Richiesta | No |
| Interazione Utente | Nessuna |
La vulnerabilità risiede nel componente AuthFilter di Nacos. Quando l'autenticazione è abilitata, il filtro si basa su un valore dell'intestazione User-Agent considerato attendibile per identificare le richieste interne del server. Un attaccante può semplicemente falsificare questa intestazione per bypassare completamente i controlli di autenticazione.
Lo sfruttamento riuscito può consentire a un attaccante di:
Negli ambienti vulnerabili, gli attaccanti possono ottenere di fatto accesso amministrativo all'interfaccia di gestione di Nacos.
Il difetto ha origine da un modello di fiducia insicuro all'interno del filtro di autenticazione. Invece di convalidare crittograficamente le richieste interne, Nacos considerava attendibili le richieste contenenti un valore specifico di User-Agent.
Poiché le intestazioni HTTP sono completamente controllabili dai client, gli attaccanti possono forgiare l'intestazione prevista e bypassare i controlli di autenticazione. Questo rappresenta un classico esempio di bypass dell'autenticazione tramite spoofing (CWE-290).
Un attaccante deve:
User-Agent prevista e falsificata.Non sono richieste credenziali valide né accesso precedente.
Aggiornare Nacos alla versione 1.4.1 o successiva, che rimuove il meccanismo di bypass dell'autenticazione vulnerabile.
Questo repository è destinato esclusivamente a scopo educativo, ricerca sulla sicurezza e test di penetrazione autorizzati. Qualsiasi codice proof-of-concept (PoC) o materiale di exploit qui fornito è progettato per aiutare i professionisti della sicurezza a comprendere la vulnerabilità e convalidare le patch.