Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Script di sfruttamento della vulnerabilità di esecuzione di comandi di Nacos Derby | Kitploit
Strumenti/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso RemotoSicurezza dei Database
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Script di sfruttamento della vulnerabilità di esecuzione di comandi di Nacos Derby

Vedi Repository
1591 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

Script per lo sfruttamento della vulnerabilità di esecuzione di comandi Derby di Nacos, che per impostazione predefinita aggira la vulnerabilità tramite l'User-Agent.

Nacos è una piattaforma open source per la registrazione dei servizi, la discovery e la gestione delle configurazioni. Nelle versioni precedenti (≤2.4.0-BETA), Nacos integrava Apache Derby come database incorporato. Poiché il database Derby non imposta un controllo di accesso per impostazione predefinita, gli attaccanti possono accedere senza autorizzazione a specifiche interfacce, eseguire istruzioni SQL arbitrarie e causare una vulnerabilità di esecuzione di comandi remota.

Principio della vulnerabilità:

  1. Accesso non autorizzato: Nella configurazione predefinita, l'interfaccia del database Derby di Nacos non dispone di controlli di accesso, consentendo a chiunque di accedervi.

  2. Iniezione SQL: L'attaccante invia query SQL dannose all'interfaccia Derby di Nacos tramite specifiche richieste HTTP. Ad esempio, accedendo al seguente URL:

    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Questo restituisce tutti i dati nella tabella degli utenti.

  3. Esecuzione di comandi remota: Ancora più grave, l'attaccante può sfruttare funzionalità specifiche di Derby per eseguire codice arbitrario tramite istruzioni SQL. Ad esempio, utilizzando l'istruzione CALL per caricare un JAR dannoso remoto ed eseguire il codice in esso contenuto, riuscendo così a eseguire comandi arbitrari sul server vittima.

Misure di mitigazione:

  • Aggiornare Nacos: Il team ufficiale ha corretto questa vulnerabilità nelle versioni più recenti, pertanto si consiglia di aggiornare Nacos all'ultima versione.

  • Disabilitare l'interfaccia Derby: Se non si utilizza il database incorporato, si consiglia di disabilitare l'interfaccia Derby per prevenire accessi non autorizzati.

  • Abilitare l'autenticazione: Configurare il meccanismo di autenticazione di Nacos per garantire che solo gli utenti autorizzati possano accedere alle interfacce interessate.

Lo sfruttamento di questa vulnerabilità può causare fughe di dati, interruzioni dei servizi o addirittura il controllo completo del server, con un impatto estremamente grave. Pertanto, si raccomanda vivamente agli utenti interessati di adottare al più presto le misure sopra indicate per proteggersi.

POC/EXP - Utilizzo

nacos_derby_rce.py [-h] -u URL [-a TOKEN]
Scarica lo strumento