
Script di sfruttamento della vulnerabilità di esecuzione di comandi di Nacos Derby
Script per lo sfruttamento della vulnerabilità di esecuzione di comandi Derby di Nacos, che per impostazione predefinita aggira la vulnerabilità tramite l'User-Agent.
Nacos è una piattaforma open source per la registrazione dei servizi, la discovery e la gestione delle configurazioni. Nelle versioni precedenti (≤2.4.0-BETA), Nacos integrava Apache Derby come database incorporato. Poiché il database Derby non imposta un controllo di accesso per impostazione predefinita, gli attaccanti possono accedere senza autorizzazione a specifiche interfacce, eseguire istruzioni SQL arbitrarie e causare una vulnerabilità di esecuzione di comandi remota.
Principio della vulnerabilità:
Accesso non autorizzato: Nella configurazione predefinita, l'interfaccia del database Derby di Nacos non dispone di controlli di accesso, consentendo a chiunque di accedervi.
Iniezione SQL: L'attaccante invia query SQL dannose all'interfaccia Derby di Nacos tramite specifiche richieste HTTP. Ad esempio, accedendo al seguente URL:
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Questo restituisce tutti i dati nella tabella degli utenti.
Esecuzione di comandi remota: Ancora più grave, l'attaccante può sfruttare funzionalità specifiche di Derby per eseguire codice arbitrario tramite istruzioni SQL. Ad esempio, utilizzando l'istruzione CALL per caricare un JAR dannoso remoto ed eseguire il codice in esso contenuto, riuscendo così a eseguire comandi arbitrari sul server vittima.
Misure di mitigazione:
Aggiornare Nacos: Il team ufficiale ha corretto questa vulnerabilità nelle versioni più recenti, pertanto si consiglia di aggiornare Nacos all'ultima versione.
Disabilitare l'interfaccia Derby: Se non si utilizza il database incorporato, si consiglia di disabilitare l'interfaccia Derby per prevenire accessi non autorizzati.
Abilitare l'autenticazione: Configurare il meccanismo di autenticazione di Nacos per garantire che solo gli utenti autorizzati possano accedere alle interfacce interessate.
Lo sfruttamento di questa vulnerabilità può causare fughe di dati, interruzioni dei servizi o addirittura il controllo completo del server, con un impatto estremamente grave. Pertanto, si raccomanda vivamente agli utenti interessati di adottare al più presto le misure sopra indicate per proteggersi.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]