求教关于nezha探针变肉鸡的安全问题

isbzx 2026-06-18 01:23 1

原谅我村通网————


今天收到很多VPS供应商发邮件

nezha探针/哪吒监控的漏洞导致被黑,小鸡变肉鸡,导致发包滥用。


虽然我自己没有用nezha探针,但还是对这次这场大范围的高危安全漏洞事件很好奇

搜了些帖子了解了一下,原理好像是go写的web路径导致被穿透到服务器的路径,从而获得了nezha 的config token。


然后我没懂,为什么拿到一个探针主控的token就能控制那么多小鸡?


有没有佬友给小菜解释一下

最新回复 (6)
  • Finn 06-18 01:25
    1

    哪吒探针有ssh权限,可以直接操控所有挂了探针的机器

  • loukky 06-18 01:29
    2

    哪吒默认启用了小鸡的webssh,所以可以直接通过面板控制下面的各个小鸡。

  • isbzx 楼主 06-18 01:34
    3

    这样啊 如此高权限 的探针,方便是方便,我可能是不敢用

  • isbzx 楼主 06-18 01:35
    4

    “默认启用” 这有点。。。 难怪了 秒变肉鸡

  • AG666 06-18 01:35
    5

    应该被修复了吧,CVE-2026-53519,难道又有新的吗

  • wangzhen3691 06-18 02:53
    6

    还会有新的,这个探针面板开发的安全做的本身就不到位,没出cve之前就有佬友在说不安全,估计是知道内幕的

* 帖子来源Linux.do
返回