ZooKeeper 未授权访问漏洞

简介 ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务。 Zookeeper安装部署之后默认情况下不需要任何身份验证,造成攻击者可以远程利用Zookeeper,通过服务器收集敏感信息或者在Zookeeper集群内进行破坏(比如:kill命令)。攻击者能够执行所有只允许由管理员运行的命令。   环境搭建 wget https://mirrors.tuna.tsinghua.edu.
相关文章
相关标签/搜索