Nacos漏洞利用实战

Nacos 漏洞利用实战:未授权访问、任意文件读写、内存马注入、RCE、防御加固。

写在前面:合法学习边界

Nacos 攻击只在授权测试环境进行。

一、Nacos 攻击链

Nacos 漏洞利用链
1
① 未授权访问 → ② 添加用户 → ③ 任意文件读写 → ④ 内存马 → ⑤ RCE

二、利用步骤

1
2
3
4
未授权:直接访问 /nacos/
添加用户:POST /v1/auth/users
任意文件读写:PUT /v1/cs/configs
内存马:利用 Tomcat 执行内存 WebShell

三、防御加固

1
2
3
升级到 Nacos 2.x+
开启鉴权(auth.enabled=true)
不暴露公网

四、小结

Nacos 未授权 + 任意文件读写 = RCE。防御核心是开启鉴权 + 升级到 2.x+

本站使用「署名 4.0 国际」创作共享协议,可自由转载、引用,但需署名作者且注明文章出处
最后更新于 Aug 30, 2026 10:00 +0800