Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Nacos 認証バイパス | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2021-29441
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証論文と研究学習と教育
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Nacos 認証バイパス

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-29441 - Nacos 認証バイパス

CVE-2021-29441 は、Nacos の 1.4.1 より前のバージョンに影響する重大な認証バイパス脆弱性です。Nacos は、クラウドネイティブ環境で使用される動的サービスディスカバリ、構成管理、およびサービス管理のための人気プラットフォームです。この脆弱性により、認証されていない攻撃者が認証制御をバイパスし、脆弱な Nacos サーバー上で管理操作を実行できる可能性があります。

脆弱性の詳細

項目値
CVECVE-2021-29441
深刻度緊急
CVSS v3.19.8
CWECWE-290 (スプーフィングによる認証バイパス)
影響を受けるバージョンNacos < 1.4.1
攻撃経路ネットワーク
認証要件不要
ユーザー操作不要

この脆弱性は Nacos の AuthFilter コンポーネントに存在します。認証が有効な場合、フィルターは内部サーバーリクエストを識別するために信頼された User-Agent ヘッダー値に依存します。攻撃者はこのヘッダーをスプーフィングするだけで、認証チェックを完全にバイパスできます。

影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • 認証メカニズムのバイパス
  • 保護された管理エンドポイントへのアクセス
  • 構成データの変更
  • サービスおよび名前空間の管理
  • 有効な認証情報なしでの管理操作の実行

影響を受ける環境では、攻撃者は Nacos 管理インターフェースへの管理アクセスを実質的に取得できます。

技術的根本原因

この欠陥は、認証フィルター内の安全でない信頼モデルに起因します。Nacos は内部リクエストを暗号的に検証する代わりに、特定の User-Agent 値を含むリクエストを信頼していました。

HTTP ヘッダーはクライアントが完全に制御できるため、攻撃者は期待されるヘッダーを偽造して認証制御をバイパスできます。これは スプーフィングによる認証バイパス (CWE-290) の典型的な例です。

悪用条件

攻撃者は以下を満たす必要があります:

  1. Nacos インスタンスへのネットワークアクセスを持っていること。
  2. 1.4.1 より前の脆弱なバージョンを標的とすること。
  3. 期待されるスプーフィングされた User-Agent ヘッダーを含む細工されたリクエストを送信すること。

有効な認証情報や事前のアクセスは必要ありません。

対策

アップグレード

Nacos を バージョン 1.4.1 以降に更新してください。これにより、脆弱な認証バイパスメカニズムが除去されます。

参照

  • NVD アドバイザリ
  • GitHub セキュリティアドバイザリ
  • Alibaba Nacos セキュリティ修正
  • Nacos イシュートラッカー

免責事項

このリポジトリは 教育目的、セキュリティ研究、および許可されたペネトレーションテストのみを対象としています。ここで提供される Proof-of-Concept (PoC) コードまたはエクスプロイト資料は、セキュリティ専門家が脆弱性を理解し、パッチを検証するために設計されています。

ツールをダウンロード