Zookeeper未授权访问漏洞

4.Zookeeper未授权访问漏洞

Zookeeper是分布式协同管理工具,常用来管理系统配置信息,提供分布式协同服务。Zookeeper的默认开放端口是 2181。Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进行破坏(比如:ki命令)。攻击者能够执行所有只允许由管理员运行的命令。

使用以下Fofa语法搜索:port="2181"

在Kali中使用以下命令进行未授权访问漏洞测试.

echo envi | nc 47.101.189.183 2181

相关推荐
xingxin328 分钟前
日志文件分析溯源(连接WebShell的IP地址)实验报告
安全·web安全·网络安全·php·文件上传
瘾大侠11 小时前
HTB - Kobold
网络·安全·web安全·网络安全
PyHaVolask11 小时前
SQL 注入实战:布尔盲注完整流程与 Python 脚本详解
web安全·渗透测试·sql注入·python脚本·布尔盲注
李白你好11 小时前
一个综合性的Web安全学习平台
学习·安全·web安全
聚铭网络13 小时前
聚铭网络参编!T/CCIA 005-2026《网络安全运营大模型参考架构》正式发布
网络·web安全·架构
暮色千里.53213 小时前
多因素认证中的漏洞
网络·安全·web安全
小二·13 小时前
企业级网络安全深度解析:从协议层到云原生的攻防实战与架构设计
安全·web安全·云原生
wanhengidc13 小时前
企业如何有效利用高防服务器
运维·服务器·网络·安全·web安全·智能手机
乐68214 小时前
CISCN2026半决赛wp
python·web安全·php
花纵酒14 小时前
kali:Sqlmap专题
web安全