【漏洞复现】zookeeper AdminServer 未授权访问漏洞

0x01 产品简介

ZooKeeper 是一个集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。ZooKeeper的AdminServer是其管理界面的一部分,通常用于监控ZooKeeper集群的状态和执行一些管理操作。AdminServer提供了Web-based的管理和监控功能,使得管理员能够方便地查看集群的健康状态、配置信息、以及执行一些管理任务。

0x02 漏洞概述

ZooKeeper AdminServer 存在未授权访问漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

0x03 测绘语句

复制代码
N/A

0x04 漏洞复现

复制代码
GET /commands/environment HTTP/1.1

0x05 影响范围

复制代码
ZooKeeper AdminServer

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
冷崖2 小时前
消息队列-kafka(一)
分布式·kafka
Gary董3 小时前
高并发的微服务架构如何设计
微服务·云原生·架构
东哥爱编程3 小时前
使用Runpod进行gpu serverless推理
云原生·serverless
不光头强5 小时前
kafka学习要点
分布式·学习·kafka
難釋懷6 小时前
分布式锁-redission可重入锁原理
分布式
AC赳赳老秦6 小时前
外文文献精读:DeepSeek翻译并解析顶会论文核心技术要点
前端·flutter·zookeeper·自动化·rabbitmq·prometheus·deepseek
珠海西格6 小时前
远动通信装置为何是电网安全运行的“神经中枢”?
大数据·服务器·网络·数据库·分布式·安全·区块链
CTO Plus技术服务中7 小时前
分布式存储HBase开发与运维教程
运维·分布式·hbase
天才奇男子8 小时前
《深度解析HAProxy七层代理:原理、配置与最佳实践》
linux·运维·微服务·云原生
飞乐鸟8 小时前
Github 16.8k Star!推荐一款开源的高性能分布式对象存储系统!
分布式·开源·github