注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
NacosExploit是一款Nacos综合利用工具。
-
Nacos默认未开启认证
-
Nacos默认密码
-
Nacos认证绕过(User-Agent 白名单)
-
Nacos认证绕过(JWT 默认密钥)
-
Nacos Derby SQL注入
https://github.com/h0ny/NacosExploit
原文始发于微信公众号(浅安安全):工具 | NacosExploit
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论