freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

某市hvv实战nacos信息泄露+SpringBoot历史漏洞突破内网
2024-11-19 10:26:52
所属地 江苏省

小编结束了大学生活之后就来参加工作,上周小编在摸鱼的时候突然听到老板说有一个攻防实战演练项目,问谁想去。那这肯定是作为实习生出头的好机会啊!于是头脑一热当即就举起了手:”我!我想去!我没当过红队,想尝试一下!“同事们都投来了意味深长的目光,小编以为是小编表现得太突出了不给他们机会。没办法!职场如战场!后来小编才知道,这些都是血和泪的教训啊!

写在前面

涉及漏洞类型: nacos信息泄露&&SpringBoot历史漏洞写入内存马

文章内提及的漏洞均已修复!

白帽子在挖掘、提交相关漏洞的过程中,应严格遵守相关法律法规。

0x01、信息收集

主办方只给了一个ip,其他信息要靠自己收集。

Hunter

ip="x.x.x.x"  #搜索IP为 ”x.x.x.x”的资产

1731920816_673b03b0abcdb9db59492.png!small?1731920821309

搜索到了27条资产,经过排查之后锁定了某一个域名通过burp的SpringScan插件检测到了SpringBoot框架。

枚举SpringBoot常用的路径,获取到nacos系统的账号和密码。/api/autuator/nacosconfig


Nacos(全称为 “Naming and Configuration Service”)是一个开源的分布式服务发现和配置管理平台,由阿里巴巴集团开发并开源。Nacos 提供了服务注册、发现、配置管理、动态 DNS 服务等功能,可帮助开发者构建弹性的、高可用的微服务架构。

简单来说,nacos可以创建命名空间、服务、实例等。

# 漏洞 # 渗透测试 # 网络安全 # 数据泄露 # 内网渗透
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录