Sploitus

Exploit for cve-2021-29442-Nacos-Derby-rce-exp

kitploit · 2026-08-29

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NANAAO-CVE-2021-29442-NACOS-DERBY-RCE-EXP
## Introduzione

Script per lo sfruttamento della vulnerabilitĂ  di esecuzione di comandi Derby di Nacos, che per impostazione predefinita aggira la vulnerabilitĂ  tramite l'User-Agent.

Nacos è una piattaforma open source per la registrazione dei servizi, la discovery e la gestione delle configurazioni. Nelle versioni precedenti (≤2.4.0-BETA), Nacos integrava Apache Derby come database incorporato. Poiché il database Derby non imposta un controllo di accesso per impostazione predefinita, gli attaccanti possono accedere senza autorizzazione a specifiche interfacce, eseguire istruzioni SQL arbitrarie e causare una vulnerabilità di esecuzione di comandi remota.

**Principio della vulnerabilitĂ :**

  1. **Accesso non autorizzato:** Nella configurazione predefinita, l'interfaccia del database Derby di Nacos non dispone di controlli di accesso, consentendo a chiunque di accedervi.

  2. **Iniezione SQL:** L'attaccante invia query SQL dannose all'interfaccia Derby di Nacos tramite specifiche richieste HTTP. Ad esempio, accedendo al seguente URL:

root@kitploit:~
         
         http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
         

Questo restituisce tutti i dati nella tabella degli utenti.

  3. **Esecuzione di comandi remota:** Ancora più grave, l'attaccante può sfruttare funzionalità specifiche di Derby per eseguire codice arbitrario tramite istruzioni SQL. Ad esempio, utilizzando l'istruzione `CALL` per caricare un JAR dannoso remoto ed eseguire il codice in esso contenuto, riuscendo così a eseguire comandi arbitrari sul server vittima.




**Misure di mitigazione:**

  * **Aggiornare Nacos:** Il team ufficiale ha corretto questa vulnerabilitĂ  nelle versioni piĂą recenti, pertanto si consiglia di aggiornare Nacos all'ultima versione.