Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11981-PoC — استغلال إثبات المفهوم لـ CVE-2020-11981 يستهدف حقن الأوامر في Apache Airflow عبر وسيط Redis، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على العمال المعرضين للخطر. | Kitploit
أدوات/GitHubGitHub/evillm/cve-2020-11981-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

استغلال إثبات المفهوم لـ CVE-2020-11981 يستهدف حقن الأوامر في Apache Airflow عبر وسيط Redis، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على العمال المعرضين للخطر.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Example

Build demo stand

root@kitploit:~
docker-compose up -d

VM (docker-container): 172.18.0.2

Command PoC

root@kitploit:~
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFO

وصف الثغرة: ترتبط الثغرة بحقن الأوامر في Apache Airflow (الإصدار 1.10.10 والإصدارات الأقدم) عند استخدام CeleryExecutor وRedis كوسيط. يمكن للمهاجم الذي لديه إمكانية الوصول إلى Redis إرسال مهام مصممة خصيصًا مما يؤدي إلى تنفيذها كأوامر من قبل العمال (workers) في Airflow. وقد يؤدي ذلك إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الذي تم تشغيل Airflow به.

المخاطر: RCE - السيطرة على الجهاز.

توصيات العلاج: تحديث Apache Airflow، الإصدار الحالي هو 3.0.1؛ يُوصى أيضًا بتقييد الوصول إلى الوسيط (Redis أو RabbitMQ).

تنزيل الأداة