
CVE-2021-29441 - Bypass de Autenticação do Nacos
CVE-2021-29441 é uma vulnerabilidade crítica de bypass de autenticação que afeta versões do Nacos anteriores à 1.4.1. O Nacos é uma plataforma popular para descoberta dinâmica de serviços, gerenciamento de configuração e administração de serviços usada em ambientes nativos em nuvem. A vulnerabilidade permite que atacantes não autenticados contornem os controles de autenticação e realizem ações administrativas em servidores Nacos vulneráveis.
| Campo | Valor |
|---|
| CVE | CVE-2021-29441 |
| Severidade | Crítico |
| CVSS v3.1 | 9.8 |
| CWE | CWE-290 (Bypass de Autenticação por Spoofing) |
| Versões Afetadas | Nacos < 1.4.1 |
| Vetor de Ataque | Rede |
| Autenticação Necessária | Não |
| Interação do Usuário | Nenhum |
A vulnerabilidade existe no componente AuthFilter do Nacos. Quando a autenticação está ativada, o filtro depende de um valor de cabeçalho User-Agent confiável para identificar requisições internas do servidor. Um atacante pode simplesmente falsificar esse cabeçalho para contornar completamente as verificações de autenticação.
A exploração bem-sucedida pode permitir que um atacante:
Em ambientes afetados, atacantes podem efetivamente obter acesso administrativo à interface de gerenciamento do Nacos.
A falha se origina de um modelo de confiança inseguro dentro do filtro de autenticação. Em vez de validar criptograficamente requisições internas, o Nacos confiava em requisições contendo um valor específico de User-Agent.
Como os cabeçalhos HTTP são totalmente controláveis pelos clientes, os atacantes podem forjar o cabeçalho esperado e contornar os controles de autenticação. Isso representa um exemplo clássico de bypass de autenticação por spoofing (CWE-290).
Um atacante deve:
User-Agent falsificado esperado.Nenhuma credencial válida ou acesso prévio é necessário.
Atualize o Nacos para a versão 1.4.1 ou posterior, que remove o mecanismo vulnerável de bypass de autenticação.
Este repositório é destinado apenas para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Qualquer código de prova de conceito (PoC) ou material de exploração fornecido aqui foi projetado para ajudar profissionais de segurança a entender a vulnerabilidade, validar correções.