利用已知服务漏洞作为漏洞挖掘入口案例分享

admin 2026-08-27 06:46:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档分享利用Nacos服务默认密钥登录绕过和接口信息泄露漏洞进行渗透测试的案例。作者通过构造JWT绕过登录或利用未授权接口获取配置信息,进而扩大战果获取数据库权限。建议升级Nacos版本消除漏洞隐患。 综合评分: 80 文章分类: 漏洞分析,渗透测试,实战经验,安全建设


利用已知服务漏洞作为漏洞挖掘入口案例分享

原创

小石同学 小石同学

小石学习笔记

2026年8月22日 11:46 四川

在小说阅读器读本章

去阅读

从2月份注册EDU SRC平台以来,也有6个月了,断断续续的也搞了一些漏洞挖掘,到目前也是有提交42个漏洞,30个漏洞审核通过了。RANK也有100个了,是一名正式白帽子了。

有一些提交报告是利用已知服务漏洞来作为入口的,再进一步扩大战果,拿到数据库权限或者大量敏感数据的。今天就分享一个利用Nacos服务的2个漏洞作为打点的案例。

(1)Nacos默认密钥导致的登录绕过

在早期的nacos服务中,例如1.x的版本中存在一个默认密钥,这个密钥是写在nacos的配置文件中的,是固定的。这就导致了攻击者可以利用该默认密钥构造jwt认证包从而绕过登录验证,可以直接登录nacos账号。

首先在jwt.io或者其他工具上利用默认密钥生成jwt认证信息,填好jwt 头部、payload、密钥就会生成jwt签名。

第二步就是打开bp工具或者yakit之类的工具,nacos首页随便输入账号密码,提交后在抓包工具进行抓包。然后进行数据包构造。

在数据包头部添加Authorization,并加上上一步生成的jwt签名信息

然后选择拦截响应包,然后这个时候可以看到返回了token,那么绕过登录就成功了

持续放包就行,就可以回到浏览器看到已经登录成功了。

由于nacos是一个服务发现和配置管理的软件,登录成功以后你会看到很多yml文件,这个时候就需要你仔细的寻找了,看看其中有没有什么数据库的账号密码、其他平台/应用的账号密码了,从而扩大战果。

2、Nacos接口导致的信息泄露

接口导致的信息泄露没啥多说的,就是一个接口未授权可以查询nacos的服务配置,在你发现的nacos链接后边,加上/v1/cs/configs?dataId=*&group=*&appName&config_tags&pageNo=1&pageSize=1000&tenant=*&search=blur,就可以看到所有的yml文件,接下来就是找找那些信息可以利用的了,比如明文配置的数据库账号密码之类的。

因此目前还在使用1.x或者2.x存在漏洞的nacos服务的朋友需要对其进行升级了,及时升级,消除漏洞隐患。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:小石学习笔记 小石同学 小石同学《利用已知服务漏洞作为漏洞挖掘入口案例分享》

评论:0   参与:  0