Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/k3ystr0k3r/cve-2021-29441
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证论文与研究学习与教育
GitHubk3ystr0k3r/cve-2021-29441

CVE-2021-29441

CVE-2021-29441 - Nacos 身份验证绕过

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-29441 - Nacos 身份验证绕过

CVE-2021-29441 是一个影响 Nacos 1.4.1 之前版本的严重身份验证绕过漏洞。Nacos 是云原生环境中广泛使用的动态服务发现、配置管理和服务治理平台。该漏洞允许未认证的攻击者绕过身份验证控制,并对易受攻击的 Nacos 服务器执行管理操作。

漏洞详情

字段值
CVECVE-2021-29441
严重性严重
CVSS v3.19.8
CWECWE-290(通过欺骗绕过身份验证)
受影响版本Nacos < 1.4.1
攻击向量网络
是否需要认证否
用户交互无

该漏洞存在于 Nacos 的 AuthFilter 组件中。当启用身份验证时,该过滤器依赖受信任的 User-Agent 请求头值来识别内部服务器请求。攻击者只需伪造该请求头即可完全绕过身份验证检查。

影响

成功利用该漏洞可能允许攻击者:

  • 绕过身份验证机制
  • 访问受保护的管理端点
  • 修改配置数据
  • 管理服务和命名空间
  • 在无有效凭据的情况下执行管理操作

在受影响的环境中,攻击者实际上可以获得 Nacos 管理界面的管理访问权限。

技术根本原因

该缺陷源于身份验证过滤器中的不安全信任模型。Nacos 并未对内部请求进行加密验证,而是信任包含特定 User-Agent 值的请求。

由于 HTTP 请求头完全可由客户端控制,攻击者可以伪造预期的请求头并绕过身份验证控制。这是**通过欺骗绕过身份验证(CWE-290)**的典型示例。

利用条件

攻击者必须:

  1. 能够通过网络访问 Nacos 实例。
  2. 以 1.4.1 之前的易受攻击版本为目标。
  3. 发送包含预期伪造 User-Agent 请求头的精心构造的请求。

无需有效凭据或事先访问权限。

修复建议

升级

将 Nacos 升级到 1.4.1 或更高版本,该版本移除了易受攻击的身份验证绕过机制。

参考资料

  • NVD 公告
  • GitHub 安全公告
  • 阿里巴巴 Nacos 安全修复
  • Nacos 问题跟踪器

免责声明

本仓库仅用于教育目的、安全研究和授权的渗透测试。此处提供的任何概念验证(PoC)代码或漏洞利用材料旨在帮助安全专业人员了解该漏洞、验证补丁。

下载工具