ZooKeeper未授权访问漏洞
漏洞描述
环境搭建
wget https://archive.apache.org/dist/zookeeper/zookeeper-3.4.10/zookeeper-3.4.10.tar.gz
tar -zxvf zookeepre-3.4.10.tar.gz
cd zookeeper-3.4.10/
cd conf/
vi zoo.cfg
### 配置单机模式
tickTime=2000
dataDir=/tmp/zookeeper/data
dataLogDir=/tmp/zookeeper/logs
clientPort=2181
bin/zkServer.sh start //启动
### 启动client连接server
bin/zkCli.sh -server localhost:2181 
漏洞利用


修复建议
绑定指定IP访问 (推荐):
设置身份验证
最后更新于