Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41805 — استغلال HashiCorp Consul باستخدام بايثون. (CVE-2021-41805) | Kitploit
أدوات/GitHubGitHub/blackm4c/cve-2021-41805
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

استغلال HashiCorp Consul باستخدام بايثون. (CVE-2021-41805)

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41805

Hashicorp Consul RCE عبر API

HashiCorp Consul Enterprise قبل الإصدار 1.8.17، و1.9.x قبل 1.9.11، و1.10.x قبل 1.10.4 يعاني من تحكم غير صحيح في الوصول. يمكن استخدام رمز ACL (مع صلاحيات operator:write الافتراضية) في مساحة اسم واحدة لتصعيد امتيازات غير مقصود في مساحة اسم مختلفة.

الملخص

CVE_ID : CVE-2021-41805
النتيجة الأساسية : 8.8
الخطورة : عالية
صدر في : 2021-12-12
الإصدارات المتأثرة : HashiCorp Consul Enterprise قبل 1.8.17، و1.9.x قبل 1.9.11، و1.10.x قبل 1.10.4

المراجع

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

التأثير

احصل على قشرة عكسية، واحصل على صلاحيات الجذر.

الاستخدام

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

ثم شغّل المستمع:

root@kitploit:~
sudo nc -lvnp <port>

ثم شغّل الاستغلال:

root@kitploit:~
python3 CVE-2021-41805.py
تنزيل الأداة