Zookeeper 未授权访问漏洞复现
zookeeper,它是一个分布式服务框架,是Apache Hadoop 的一个子项目,它主要是用来解决分布式应用中经常遇到的一些数据管理问题,如:统一命名服务、状态同步服务、集群管理、分布式应用配置项的管理等。
简单来说zookeeper=文件系统+监听通知机制。
环境:
靶机:centos7.3
攻击者:kali2020
在靶机搭建环境步骤:
1 | #下载安装包 |
在攻击环境搭建步骤:
1 | #下载安装包 |
基础知识:
zookeeper 支持某些特定的四字命令与其交互,用户获取 zookeeper 服务的当前状态及相关信息,用户在客户端可以通过 telenet 或者 nc(netcat) 向 zookeeper 提交相应的命令。
1 | #四字命令格式 |
复现:
在kali的zookeeper目录下执行:
1 | #执行envi命令获取系统敏感信息:系统名称、Java环境 |
1 | cd bin/&&/zkCli.sh -server 192.168.116.132:2181 |
参考链接:
https://blog.csdn.net/java_66666/article/details/81015302