Zookeeper未授权访问漏洞

4.Zookeeper未授权访问漏洞

Zookeeper是分布式协同管理工具,常用来管理系统配置信息,提供分布式协同服务。Zookeeper的默认开放端口是 2181。Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进行破坏(比如:ki命令)。攻击者能够执行所有只允许由管理员运行的命令。

使用以下Fofa语法搜索:port="2181"

在Kali中使用以下命令进行未授权访问漏洞测试.

echo envi | nc 47.101.189.183 2181

相关推荐
网络安全Ash5 小时前
网络安全专有名词详解_3
安全·web安全·php
Hacker_Oldv5 小时前
网络安全-企业环境渗透2-wordpress任意文件读&&FFmpeg任意文件读
安全·web安全·ffmpeg
黑客呀5 小时前
Go Web开发之Revel - 网页请求处理流程
开发语言·前端·web安全·golang·系统安全
网络安全(king)5 小时前
爬虫入门一 基础知识 以及request
网络·爬虫·安全·web安全
HackKong8 小时前
计算机网络安全
网络·计算机网络·web安全·网络安全
网安康sir9 小时前
202年寒假充电计划——自学手册 网络安全(黑客技术)
linux·网络·python·安全·web安全·网络安全·密码学
iSee85710 小时前
网神SecFox FastJson反序列化RCE漏洞复现(附脚本)
安全·web安全
纯净的灰〃10 小时前
常见CMS漏洞(wordpress,DedeCms,ASPCMS,PHPMyAdmin)
安全·web安全·网络安全
网络安全King12 小时前
Redis密码设置与访问限制(网络安全)
redis·web安全·bootstrap