Nacos身份认证绕过的方法

因为在攻防或渗透的一些安全服务过程中,我们经常会遇到在公网能访问到的Nacos系统,按理来说这些系统都是要收缩到内网里面的,所以遇到这种情况我们肯定是要去尝试下能否进入到后台,之前团队搞过这类的实验,那就结合这次实验分析一下。

在URL路径后加上nacos,nacos登录后台就会暴露出来

一、这个实验第一步首先使用第一个方法就是默认口令的尝试,nacos/nacos默认口令去登录,如果运气好的话恭喜你直接登录成功,我的运气只能说时好时坏,没有登录成功。
二、接着使用nacosCreateAccessToken工具去生成token。


获取到接口此API数据之后,抓包修改请求包数据,这时候可以看到响应包数据包含账号密码,此前测试过的系统到这一步一般都能拿到账号密码,但是这次的实验发现密码是加密状态,所以只能另寻他路。

三、重新尝试使用nacos/nacos登录抓包之后拦截响应包。

接着使用nacos-token.jar工具生成token来替换响应包中的数据看是否成功。

利用生成的token,将响应包更改为:

发现放包后成功登录后台,导出配置文件,在配置文件chezhuyun-cos中发现flag。



最后token生成工具已打包,需要的下载使用即可。

链接:https://pan.quark.cn/s/ddb23dbdb07b

提取码:qghn

相关推荐
站斧小威1 小时前
TikTok跨境电商浏览器怎么使用:多账号防关联,IP独立隔离
安全
galaxylove4 小时前
Gartner发布创新洞察:AI SOC智能体加速通信运营商安全运营转型
大数据·人工智能·安全
●VON6 小时前
AtomGit Flutter鸿蒙客户端:数据模型
android·服务器·安全·flutter·harmonyos·鸿蒙
不灭锦鲤7 小时前
网络安全第120天
安全·web安全
德迅--文琪7 小时前
游戏盾筑牢网络游戏防攻击安全防线
安全·游戏
NineData7 小时前
SQL 都在等锁时,ChatDBA 先帮 MySQL 找到谁在挡路
数据库·人工智能·sql·mysql·安全·数据复制·数据迁移工具
打码人的日常分享7 小时前
数据安全,网络安全风险评估报告(Word)
安全·web安全
m0_738120728 小时前
Docker 环境下 Vulfocus 靶场搭建全流程(附镜像源问题解决方案)
运维·服务器·网络·安全·docker·容器
芯盾时代8 小时前
企业建立安全防线治理失控的Agent
大数据·人工智能·安全
hz567898 小时前
公安局远程办案用什么音视频系统?安全取证与多方协同方案
安全·架构·云计算·音视频·实时音视频·信息与通信