Nacos快速利用工具 v0.1

admin 2023年12月22日09:54:30评论26 views字数 540阅读1分48秒阅读模式

 

安全工具

01 工具介绍

        ~~||HKEcho Nacos快速利用工具||~~                【*】Author:HKEcho
<*哥斯拉内存马*>密码:pass/key设置请求头:x-client-data:godzilla;设置Referer:https://www.google.com/
02 工具原理

本工具支持检测以下漏洞:
0、未授权查看用户列表
以下漏洞顺序执行直到获取到一个账号:1、检测nacos默认口令2、任意用户添加3、任意用户添加UA_Bypass4、任意用户添加末尾斜杠绕过5、默认JWT任意用户添加6、JWT_Secret_Key硬编码绕过7、Identity硬编码绕过8、QVD-2023-6271身份认证绕过9、Nacos_Jraft_Hessian反序列化漏洞
03 工具使用

1、单个目标检测:
python HKEcho_Nacos.py -u http://192.2xx.2xx.1x:8848
Nacos快速利用工具 v0.1

2、批量目标检测:

新建txt文件,一行放一个Nacos的URL

python HKEcho_Nacos.py -f target.txt

Nacos快速利用工具 v0.1

04 工具下载

https://github.com/HKEcho5213/HKEcho_Nacos

 

原文始发于微信公众号(夜组安全):Nacos快速利用工具 v0.1

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月22日09:54:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Nacos快速利用工具 v0.1http://cn-sec.com/archives/2326875.html

发表评论

匿名网友 填写信息