Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29441 — CVE-2021-29441 - Обход аутентификации Nacos | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2021-29441
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияСтатьи и ИсследованияОбучение и Образование
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Обход аутентификации Nacos

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-29441 - Обход аутентификации Nacos

CVE-2021-29441 — это критическая уязвимость обхода аутентификации, затрагивающая Nacos версий до 1.4.1. Nacos — популярная платформа для динамического обнаружения сервисов, управления конфигурацией и администрирования сервисов, используемая в cloud-native средах. Уязвимость позволяет неаутентифицированным злоумышленникам обходить контроль аутентификации и выполнять административные действия на уязвимых серверах Nacos.

Детали уязвимости

ПолеЗначение
CVECVE-2021-29441
СерьёзностьКритический
CVSS v3.19.8
CWECWE-290 (Обход аутентификации путем спуфинга)
Затронутые версииNacos < 1.4.1
Вектор атакиСетевой
Требуется аутентификацияНет
Взаимодействие с пользователемНе требуется

Уязвимость существует в компоненте AuthFilter Nacos. Когда аутентификация включена, фильтр полагается на доверенное значение заголовка User-Agent для идентификации внутренних серверных запросов. Злоумышленник может просто подделать этот заголовок, чтобы полностью обойти проверки аутентификации.

Воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • Обходить механизмы аутентификации
  • Получать доступ к защищённым административным конечным точкам
  • Изменять данные конфигурации
  • Управлять сервисами и пространствами имён
  • Выполнять административные операции без действительных учётных данных

В затронутых средах злоумышленники могут фактически получить административный доступ к интерфейсу управления Nacos.

Техническая первопричина

Недостаток проистекает из небезопасной модели доверия в фильтре аутентификации. Вместо криптографической проверки внутренних запросов Nacos доверял запросам, содержащим определённое значение User-Agent.

Поскольку HTTP-заголовки полностью контролируются клиентами, злоумышленники могут подделать ожидаемый заголовок и обойти контроль аутентификации. Это классический пример обхода аутентификации через спуфинг (CWE-290).

Условия эксплуатации

Злоумышленник должен:

  1. Иметь сетевой доступ к экземпляру Nacos.
  2. Нацелиться на уязвимую версию до 1.4.1.
  3. Отправлять специально созданные запросы, содержащие ожидаемый поддельный заголовок User-Agent.

Не требуется действительных учётных данных или предварительного доступа.

Устранение

Обновление

Обновите Nacos до версии 1.4.1 или новее, которая устраняет уязвимый механизм обхода аутентификации.

Ссылки

  • Уведомление NVD
  • Консультация по безопасности GitHub
  • Исправление безопасности Alibaba Nacos
  • Трекер проблем Nacos

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей, исследований в области безопасности и авторизованного тестирования на проникновение. Любой код доказательства концепции (PoC) или эксплойт-материал, представленный здесь, предназначен для помощи специалистам по безопасности в понимании уязвимости и проверке исправлений.

Скачать инструмент