
Script de exploração da vulnerabilidade de execução de comandos Nacos Derby
Script de exploração da vulnerabilidade de execução de comandos no Nacos Derby, utilizando por padrão o bypass de User-Agent.
O Nacos é uma plataforma de código aberto para registro, descoberta e gerenciamento de configuração de serviços. Em suas versões anteriores (≤2.4.0-BETA), o Nacos integrava por padrão o Apache Derby como banco de dados embutido. Como o banco de dados Derby não possui controle de acesso configurado por padrão, um atacante pode acessar interfaces específicas sem autorização, executar instruções SQL arbitrárias e, por fim, causar uma vulnerabilidade de execução remota de comandos.
Princípio da vulnerabilidade:
Acesso não autorizado: Na configuração padrão, a interface do banco de dados Derby do Nacos não possui controle de acesso, permitindo que qualquer pessoa a acesse.
Injeção de SQL: O atacante envia consultas SQL maliciosas para a interface Derby do Nacos por meio de requisições HTTP específicas. Por exemplo, acesse a seguinte URL:
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Isso retornará todos os dados da tabela de usuários.
Execução remota de comandos: Mais grave ainda, o atacante pode explorar funcionalidades específicas do Derby para executar código arbitrário por meio de instruções SQL. Por exemplo, usar a instrução CALL para carregar um pacote JAR malicioso remoto e executar o código contido nele, executando assim comandos arbitrários no servidor da vítima.
Medidas de correção:
Atualizar o Nacos: A equipe oficial já corrigiu esta vulnerabilidade na versão mais recente; recomenda-se atualizar o Nacos para a versão mais recente.
Desabilitar a interface Derby: Se o banco de dados embutido não for utilizado, recomenda-se desabilitar a interface Derby para evitar acessos não autorizados.
Habilitar autenticação: Configure o mecanismo de autenticação do Nacos para garantir que apenas usuários autorizados possam acessar as interfaces relacionadas.
A exploração desta vulnerabilidade pode causar vazamento de dados, interrupção de serviços e até o controle total do servidor, sendo extremamente perigosa. Portanto, recomenda-se fortemente que os usuários afetados adotem as medidas acima o mais rápido possível para se protegerem.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]