Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Script de exploração da vulnerabilidade de execução de comandos Nacos Derby | Kitploit
Ferramentas/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso RemotoSegurança de Banco de Dados
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Script de exploração da vulnerabilidade de execução de comandos Nacos Derby

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

Introdução

Script de exploração da vulnerabilidade de execução de comandos no Nacos Derby, utilizando por padrão o bypass de User-Agent.

O Nacos é uma plataforma de código aberto para registro, descoberta e gerenciamento de configuração de serviços. Em suas versões anteriores (≤2.4.0-BETA), o Nacos integrava por padrão o Apache Derby como banco de dados embutido. Como o banco de dados Derby não possui controle de acesso configurado por padrão, um atacante pode acessar interfaces específicas sem autorização, executar instruções SQL arbitrárias e, por fim, causar uma vulnerabilidade de execução remota de comandos.

Princípio da vulnerabilidade:

  1. Acesso não autorizado: Na configuração padrão, a interface do banco de dados Derby do Nacos não possui controle de acesso, permitindo que qualquer pessoa a acesse.

  2. Injeção de SQL: O atacante envia consultas SQL maliciosas para a interface Derby do Nacos por meio de requisições HTTP específicas. Por exemplo, acesse a seguinte URL:

    root@kitploit:~
    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Isso retornará todos os dados da tabela de usuários.

  3. Execução remota de comandos: Mais grave ainda, o atacante pode explorar funcionalidades específicas do Derby para executar código arbitrário por meio de instruções SQL. Por exemplo, usar a instrução CALL para carregar um pacote JAR malicioso remoto e executar o código contido nele, executando assim comandos arbitrários no servidor da vítima.

Medidas de correção:

  • Atualizar o Nacos: A equipe oficial já corrigiu esta vulnerabilidade na versão mais recente; recomenda-se atualizar o Nacos para a versão mais recente.

  • Desabilitar a interface Derby: Se o banco de dados embutido não for utilizado, recomenda-se desabilitar a interface Derby para evitar acessos não autorizados.

  • Habilitar autenticação: Configure o mecanismo de autenticação do Nacos para garantir que apenas usuários autorizados possam acessar as interfaces relacionadas.

A exploração desta vulnerabilidade pode causar vazamento de dados, interrupção de serviços e até o controle total do servidor, sendo extremamente perigosa. Portanto, recomenda-se fortemente que os usuários afetados adotem as medidas acima o mais rápido possível para se protegerem.

POC/EXP - Modo de uso

root@kitploit:~
nacos_derby_rce.py [-h] -u URL [-a TOKEN]
Baixar ferramenta