Zookeeper未授权访问漏洞

4.Zookeeper未授权访问漏洞

Zookeeper是分布式协同管理工具,常用来管理系统配置信息,提供分布式协同服务。Zookeeper的默认开放端口是 2181。Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进行破坏(比如:ki命令)。攻击者能够执行所有只允许由管理员运行的命令。

使用以下Fofa语法搜索:port="2181"

在Kali中使用以下命令进行未授权访问漏洞测试.

echo envi | nc 47.101.189.183 2181

相关推荐
希望奇迹很安静2 小时前
DVWA靶场通关笔记
web安全·网络安全·ctf·文件上传
jieyu11196 小时前
Python 实战:Web 漏洞 Python POC 代码及原理详解(1)
python·web安全
帅次8 小时前
系统分析师-信息安全-信息系统安全体系&数据安全与保密
安全·web安全·网络安全·系统安全·密码学·安全威胁分析·安全架构
xixixi7777720 小时前
信息安全和网络安全的区分在哪
网络·安全·web安全·信息安全
b0uu1 天前
2025高校网络安全管理运维赛决赛-取证赛道
安全·web安全
white-persist1 天前
社会工程学全解析:从原理到实战
网络·安全·web安全·网络安全·信息可视化·系统安全·1024程序员节
介一安全1 天前
【Web安全】OAuth2.0框架高频安全漏洞分析总结
web安全·网络安全·安全性测试
芯盾时代1 天前
低空经济网络安全的政策体系构建
安全·web安全·网络安全·低空经济
墨燃.1 天前
江西省第二届职业技能大赛网络安全赛题 应急响应
安全·web安全
光影少年1 天前
前端线上出现白屏如何排查问题所在,利用第三方的工具都有哪些
前端·学习·web安全·前端框架