## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NANAAO-CVE-2021-29442-NACOS-DERBY-RCE-EXP
## Introduzione
Script per lo sfruttamento della vulnerabilitĂ di esecuzione di comandi Derby di Nacos, che per impostazione predefinita aggira la vulnerabilitĂ tramite l'User-Agent.
Nacos è una piattaforma open source per la registrazione dei servizi, la discovery e la gestione delle configurazioni. Nelle versioni precedenti (≤2.4.0-BETA), Nacos integrava Apache Derby come database incorporato. Poiché il database Derby non imposta un controllo di accesso per impostazione predefinita, gli attaccanti possono accedere senza autorizzazione a specifiche interfacce, eseguire istruzioni SQL arbitrarie e causare una vulnerabilità di esecuzione di comandi remota.
**Principio della vulnerabilitĂ :**
1. **Accesso non autorizzato:** Nella configurazione predefinita, l'interfaccia del database Derby di Nacos non dispone di controlli di accesso, consentendo a chiunque di accedervi.
2. **Iniezione SQL:** L'attaccante invia query SQL dannose all'interfaccia Derby di Nacos tramite specifiche richieste HTTP. Ad esempio, accedendo al seguente URL:
root@kitploit:~
http://<Nacos服务器地址>:8848/nacos/v1/cs/ops/derby?sql=select * from users
Questo restituisce tutti i dati nella tabella degli utenti.
3. **Esecuzione di comandi remota:** Ancora più grave, l'attaccante può sfruttare funzionalità specifiche di Derby per eseguire codice arbitrario tramite istruzioni SQL. Ad esempio, utilizzando l'istruzione `CALL` per caricare un JAR dannoso remoto ed eseguire il codice in esso contenuto, riuscendo così a eseguire comandi arbitrari sul server vittima.
**Misure di mitigazione:**
* **Aggiornare Nacos:** Il team ufficiale ha corretto questa vulnerabilitĂ nelle versioni piĂą recenti, pertanto si consiglia di aggiornare Nacos all'ultima versione.