Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-29442-Nacos-Derby-rce-exp — Скрипт эксплуатации уязвимости выполнения команд в Nacos Derby | Kitploit
Инструменты/GitHubGitHub/nanaao/cve-2021-29442-nacos-derby-rce-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного ДоступаБезопасность Баз Данных
GitHubnanaao/cve-2021-29442-nacos-derby-rce-exp

cve-2021-29442-Nacos-Derby-rce-exp

Скрипт эксплуатации уязвимости выполнения команд в Nacos Derby

Репозиторий
1421 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Эксплойт для удаленного выполнения команд через Nacos Derby. По умолчанию используется обход через User-Agent для эксплуатации уязвимости.

Nacos — это платформа с открытым исходным кодом для регистрации, обнаружения и управления конфигурациями сервисов. В ранних версиях (≤2.4.0-BETA) Nacos по умолчанию использует Apache Derby в качестве встроенной базы данных. Поскольку база данных Derby не имеет контроля доступа по умолчанию, злоумышленник может неавторизованно обращаться к определенным интерфейсам, выполнять произвольные SQL-запросы и в итоге выполнить удаленные команды.

Принцип уязвимости:

  1. Неавторизованный доступ: В конфигурации по умолчанию интерфейс базы данных Derby Nacos не имеет контроля доступа, что позволяет любому получить к нему доступ.

  2. SQL-инъекция: Злоумышленник отправляет вредоносные SQL-запросы к интерфейсу Derby Nacos через специальные HTTP-запросы. Например, обращение к следующему URL:

    root@kitploit:~
    http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
    

    Вернет все данные из таблицы пользователей.

  3. Удаленное выполнение команд: Что еще более серьезно, злоумышленник может использовать определенные функции Derby для выполнения произвольного кода через SQL-запросы. Например, с помощью оператора CALL загрузить удаленный вредоносный JAR-пакет и выполнить код из него, тем самым выполнив произвольные команды на сервере жертвы.

Меры по исправлению:

  • Обновление Nacos: Разработчики уже исправили эту уязвимость в последней версии; рекомендуется обновить Nacos до последней версии.

  • Отключение интерфейса Derby: Если вы не используете встроенную базу данных, рекомендуется отключить интерфейс Derby для предотвращения неавторизованного доступа.

  • Включение аутентификации: Настройте механизм аутентификации Nacos, чтобы гарантировать, что только авторизованные пользователи могут обращаться к соответствующим интерфейсам.

  • Эксплуатация этой уязвимости может привести к утечке данных, прерыванию работы сервисов и даже полному захвату сервера, что представляет собой серьезную угрозу. Поэтому настоятельно рекомендуется затронутым пользователям как можно скорее принять вышеуказанные меры защиты.

    POC/EXP - Использование

    root@kitploit:~
    nacos_derby_rce.py [-h] -u URL [-a TOKEN]
    
    Скачать инструмент