
Скрипт эксплуатации уязвимости выполнения команд в Nacos Derby
Эксплойт для удаленного выполнения команд через Nacos Derby. По умолчанию используется обход через User-Agent для эксплуатации уязвимости.
Nacos — это платформа с открытым исходным кодом для регистрации, обнаружения и управления конфигурациями сервисов. В ранних версиях (≤2.4.0-BETA) Nacos по умолчанию использует Apache Derby в качестве встроенной базы данных. Поскольку база данных Derby не имеет контроля доступа по умолчанию, злоумышленник может неавторизованно обращаться к определенным интерфейсам, выполнять произвольные SQL-запросы и в итоге выполнить удаленные команды.
Принцип уязвимости:
Неавторизованный доступ: В конфигурации по умолчанию интерфейс базы данных Derby Nacos не имеет контроля доступа, что позволяет любому получить к нему доступ.
SQL-инъекция: Злоумышленник отправляет вредоносные SQL-запросы к интерфейсу Derby Nacos через специальные HTTP-запросы. Например, обращение к следующему URL:
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Вернет все данные из таблицы пользователей.
Удаленное выполнение команд: Что еще более серьезно, злоумышленник может использовать определенные функции Derby для выполнения произвольного кода через SQL-запросы. Например, с помощью оператора CALL загрузить удаленный вредоносный JAR-пакет и выполнить код из него, тем самым выполнив произвольные команды на сервере жертвы.
Меры по исправлению:
Обновление Nacos: Разработчики уже исправили эту уязвимость в последней версии; рекомендуется обновить Nacos до последней версии.
Отключение интерфейса Derby: Если вы не используете встроенную базу данных, рекомендуется отключить интерфейс Derby для предотвращения неавторизованного доступа.
Включение аутентификации: Настройте механизм аутентификации Nacos, чтобы гарантировать, что только авторизованные пользователи могут обращаться к соответствующим интерфейсам.
Эксплуатация этой уязвимости может привести к утечке данных, прерыванию работы сервисов и даже полному захвату сервера, что представляет собой серьезную угрозу. Поэтому настоятельно рекомендуется затронутым пользователям как можно скорее принять вышеуказанные меры защиты.
nacos_derby_rce.py [-h] -u URL [-a TOKEN]