当前位置:   article > 正文

重磅新闻!!!Blitz团队新挖到了一个0DAY漏洞!!!大家一起来玩漏洞复现吧!_nacos rce

nacos rce

nacos RCE 0day复现

不多说开干

1)环境准备:下载nacos2.3.2或2.4.0版本,解压。使用 startup.cmd -m standalone 启动nacos 
POC是一个python项目,依赖requests和flask,请先使用requiments.txt安装依赖 
2).配置config.py中的ip和端口,执行service.py,POC攻击需要启动一个jar包下载的地方,jar包里可以放任意代码,都可执行,项目里放了一个接收参数执行java命令的
3).执行exploit.py,输入地址和命令即可执行。
项目地址

https://github.com/ayoundzw/nacos-poc(大概率我的人已经删库了)
如遇删库,可通过以下链接获取:
https://pan.quark.cn/s/1e3b00f69731

本文内容由网友自发贡献,转载请注明出处:【wpsshop博客】
推荐阅读
相关标签
  

闽ICP备14008679号