Skip to content

qianbenhyu/nacosplay

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

13 Commits
 
 
 
 
 
 

Repository files navigation

nacosplay

nacos配置文件获取工具:通过nacos的默认jwt漏洞,一键获取nacos内的配置文件。

a. nacosplay.exe -f .\url.txt

b. nacosplay.exe -u http://XXX

[+] Saving... XXX _ XXX

[+] Saving... XXX _ XXX

[+] Saving... XXX _ XXX

[+] Saving... XXX _ XXX

保存路径为相对路径的(/ip/ip_namespace.json)

image

image

注:每个命名空间默认获取不多于200条配置,实际项目中没遇到100条以上的。

告知:作者不承担用户非授权或其他有害行为导致的网络安全责任,该工具仅供合法授权无害化测试!