Nacos 漏洞利用实战:未授权访问、任意文件读写、内存马注入、RCE、防御加固。
写在前面:合法学习边界
Nacos 攻击只在授权测试环境进行。
一、Nacos 攻击链

1
| ① 未授权访问 → ② 添加用户 → ③ 任意文件读写 → ④ 内存马 → ⑤ RCE
|
二、利用步骤
1
2
3
4
| 未授权:直接访问 /nacos/
添加用户:POST /v1/auth/users
任意文件读写:PUT /v1/cs/configs
内存马:利用 Tomcat 执行内存 WebShell
|
三、防御加固
1
2
3
| 升级到 Nacos 2.x+
开启鉴权(auth.enabled=true)
不暴露公网
|
四、小结
Nacos 未授权 + 任意文件读写 = RCE。防御核心是开启鉴权 + 升级到 2.x+。