ZooKeeper 未授權(quán)訪問(wèn)漏洞

ZooKeeper默認(rèn)開(kāi)啟在2181端口罢洲,在未進(jìn)行任何訪問(wèn)控制情況下饱普,攻擊者可通過(guò)執(zhí)行envi命令獲得系統(tǒng)大量的敏感信息孝常,包括系統(tǒng)名稱苟跪、Java環(huán)境廷痘。

0x00 ZooKeeper 安裝:

Zookeeper的默認(rèn)開(kāi)放端口是2181

wget https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/zookeeper-3.4.10/zookeeper-3.4.10.tar.gz

tar -zxvf zookeepre-3.4.10.tar.gz
cd zookeeper-3.4.10/
cd conf/
vi zoo.cfg
### 配置單機(jī)模式
tickTime=2000    
dataDir=/tmp/zookeeper/data    
dataLogDir=/tmp/zookeeper/logs    
clientPort=2181 

bin/zkServer.sh start   //啟動(dòng)
### 啟動(dòng)client連接server
bin/zkCli.sh -server localhost:2181 

0x01 漏洞驗(yàn)證:

執(zhí)行以下命令即可遠(yuǎn)程獲取該服務(wù)器的環(huán)境:
echo envi|nc 192.168.15.74 2181

image

直接連接:
./zkCli.sh -server ip:port

其他攻擊獲取信息

stat:列出關(guān)于性能和連接的客戶端的統(tǒng)計(jì)信息蔓涧。
echo stat |ncat 127.0.0.1 2181

ruok:測(cè)試服務(wù)器是否運(yùn)行在非錯(cuò)誤狀態(tài)。
echo ruok |ncat 127.0.0.1 2181

reqs:列出未完成的請(qǐng)求笋额。
echo reqs |ncat 127.0.0.1 2181

envi:打印有關(guān)服務(wù)環(huán)境的詳細(xì)信息元暴。
echo envi |ncat 127.0.0.1 2181

dump:列出未完成的會(huì)話和臨時(shí)節(jié)點(diǎn)。
echo dump |ncat 127.0.0.1 2181

0x02 漏洞修復(fù)

禁止把Zookeeper直接暴露在公網(wǎng)
添加訪問(wèn)控制兄猩,根據(jù)情況選擇對(duì)應(yīng)方式(認(rèn)證用戶茉盏,用戶名密碼)

zookeeper有三個(gè)端口(可以修改),默認(rèn)端口作用:

1枢冤、2181:對(duì)cline端提供服務(wù)
2鸠姨、3888:選舉leader使用
3、2888:集群內(nèi)機(jī)器通訊使用(Leader監(jiān)聽(tīng)此端口)

修復(fù)辦法1 綁定指定IP訪問(wèn) (推薦):

1淹真、登陸zookeeper

./zkCli.sh -server <IP>:<port>

2讶迁、查看當(dāng)前權(quán)限:

getAcl /

3、添加可訪問(wèn)IP

setAcl / ip:192.168.1.xx:cdrwa,ip:192.168.1.xx:cdrwa

4核蘸、查看是否正常添加

getAcl /

未授權(quán)也可以連接巍糯,但是查看節(jié)點(diǎn)時(shí)會(huì)報(bào)錯(cuò)"KeeperErrorCode = NoAuth for /",localhost都不行客扎,必須填可訪問(wèn)IP祟峦,才能訪問(wèn)。

[zk: localhost:2181(CONNECTED) 0] ls /
KeeperErrorCode = NoAuth for /
[zk: localhost:2181(CONNECTED) 1] 

回退辦法:
使用之前設(shè)置的IP進(jìn)行訪問(wèn):

./zkCli.sh -server <IP>:<port>

設(shè)置為所有人可訪問(wèn):

setAcl / world:anyone:cdrwa

修復(fù)辦法2 添加防火墻訪問(wèn)控制:

配置防火墻策略虐唠,只允許指定IP訪問(wèn)2181端口搀愧。
Linux 6:

iptables -I INPUT -p tcp --dport 2181 -j DROP
iptables -I INPUT -s 172.16.65.xx -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 172.16.65.xx -p tcp --dport 2181 -j ACCEPT
iptables -I INPUT -s 172.16.65.xx -p tcp --dport 2181 -j ACCEPT
service iptables save
service iptables restart
iptables -L

Linux 7:

firewall-cmd --zone=public --remove-port=2181/tcp --permanent 
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.0.2.181" port protocol="tcp" port="2181" accept"
firewall-cmd --reload
firewall-cmd --list-all

修復(fù)辦法3 設(shè)置身份驗(yàn)證(需要改程序):

為ZooKeeper配置相應(yīng)的訪問(wèn)權(quán)限。

1)增加一個(gè)認(rèn)證用戶
addauth digest 用戶名:密碼明文

addauth digest user1:password1 

2)設(shè)置權(quán)限
setAcl /path auth:用戶名:密碼明文:權(quán)限
setAcl /path digest:用戶名:密碼密文:權(quán)限

setAcl /test auth:user1:password1:cdrwa 

3)查看Acl設(shè)置

getAcl /path 

0x03 參考鏈接:

ZooKeeper 未授權(quán)訪問(wèn)漏洞
Linux系統(tǒng)安全加固-ZooKeeper未授權(quán)訪問(wèn)漏洞處理
ZooKeeper未授權(quán)訪問(wèn)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末疆偿,一起剝皮案震驚了整個(gè)濱河市咱筛,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌杆故,老刑警劉巖迅箩,帶你破解...
    沈念sama閱讀 218,858評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異处铛,居然都是意外死亡饲趋,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)撤蟆,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)奕塑,“玉大人,你說(shuō)我怎么就攤上這事家肯×渑椋” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,282評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)换棚。 經(jīng)常有香客問(wèn)我式镐,道長(zhǎng),這世上最難降的妖魔是什么固蚤? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,842評(píng)論 1 295
  • 正文 為了忘掉前任娘汞,我火速辦了婚禮,結(jié)果婚禮上夕玩,老公的妹妹穿的比我還像新娘你弦。我一直安慰自己,他們只是感情好燎孟,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布鳖目。 她就那樣靜靜地躺著,像睡著了一般缤弦。 火紅的嫁衣襯著肌膚如雪领迈。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,679評(píng)論 1 305
  • 那天碍沐,我揣著相機(jī)與錄音狸捅,去河邊找鬼。 笑死累提,一個(gè)胖子當(dāng)著我的面吹牛尘喝,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播斋陪,決...
    沈念sama閱讀 40,406評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼朽褪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了无虚?” 一聲冷哼從身側(cè)響起缔赠,我...
    開(kāi)封第一講書(shū)人閱讀 39,311評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎友题,沒(méi)想到半個(gè)月后嗤堰,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,767評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡度宦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年踢匣,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片戈抄。...
    茶點(diǎn)故事閱讀 40,090評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡离唬,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出划鸽,到底是詐尸還是另有隱情输莺,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站模闲,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏崭捍。R本人自食惡果不足惜尸折,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望殷蛇。 院中可真熱鬧实夹,春花似錦、人聲如沸粒梦。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,988評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)匀们。三九已至缴淋,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間泄朴,已是汗流浹背重抖。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,101評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留祖灰,地道東北人钟沛。 一個(gè)月前我還...
    沈念sama閱讀 48,298評(píng)論 3 372
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像局扶,于是被迫代替她去往敵國(guó)和親恨统。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評(píng)論 2 355