Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Bypass de Autenticação do Nacos | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoPapers e PesquisaAprendizado e Educação
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Bypass de Autenticação do Nacos

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-29441 - Bypass de Autenticação do Nacos

CVE-2021-29441 é uma vulnerabilidade crítica de bypass de autenticação que afeta versões do Nacos anteriores à 1.4.1. O Nacos é uma plataforma popular para descoberta dinâmica de serviços, gerenciamento de configuração e administração de serviços usada em ambientes nativos em nuvem. A vulnerabilidade permite que atacantes não autenticados contornem os controles de autenticação e realizem ações administrativas em servidores Nacos vulneráveis.

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2021-29441
SeveridadeCrítico
CVSS v3.19.8
CWECWE-290 (Bypass de Autenticação por Spoofing)
Versões AfetadasNacos < 1.4.1
Vetor de AtaqueRede
Autenticação NecessáriaNão
Interação do UsuárioNenhum

A vulnerabilidade existe no componente AuthFilter do Nacos. Quando a autenticação está ativada, o filtro depende de um valor de cabeçalho User-Agent confiável para identificar requisições internas do servidor. Um atacante pode simplesmente falsificar esse cabeçalho para contornar completamente as verificações de autenticação.

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Contornar mecanismos de autenticação
  • Acessar endpoints administrativos protegidos
  • Modificar dados de configuração
  • Gerenciar serviços e namespaces
  • Realizar operações administrativas sem credenciais válidas

Em ambientes afetados, atacantes podem efetivamente obter acesso administrativo à interface de gerenciamento do Nacos.

Causa Raiz Técnica

A falha se origina de um modelo de confiança inseguro dentro do filtro de autenticação. Em vez de validar criptograficamente requisições internas, o Nacos confiava em requisições contendo um valor específico de User-Agent.

Como os cabeçalhos HTTP são totalmente controláveis pelos clientes, os atacantes podem forjar o cabeçalho esperado e contornar os controles de autenticação. Isso representa um exemplo clássico de bypass de autenticação por spoofing (CWE-290).

Condições de Exploração

Um atacante deve:

  1. Ter acesso de rede à instância do Nacos.
  2. Ter como alvo uma versão vulnerável anterior à 1.4.1.
  3. Enviar requisições elaboradas contendo o cabeçalho User-Agent falsificado esperado.

Nenhuma credencial válida ou acesso prévio é necessário.

Remediação

Atualização

Atualize o Nacos para a versão 1.4.1 ou posterior, que remove o mecanismo vulnerável de bypass de autenticação.

Referências

  • Aviso NVD
  • Aviso de Segurança do GitHub
  • Correção de Segurança do Alibaba Nacos
  • Rastreador de Problemas do Nacos

Aviso Legal

Este repositório é destinado apenas para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Qualquer código de prova de conceito (PoC) ou material de exploração fornecido aqui foi projetado para ajudar profissionais de segurança a entender a vulnerabilidade, validar correções.

Baixar ferramenta