
استغلال إثبات المفهوم لـ CVE-2020-11981 يستهدف حقن الأوامر في Apache Airflow عبر وسيط Redis، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على العمال المعرضين للخطر.
docker-compose up -d
VM (docker-container): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
وصف الثغرة: ترتبط الثغرة بحقن الأوامر في Apache Airflow (الإصدار 1.10.10 والإصدارات الأقدم) عند استخدام CeleryExecutor وRedis كوسيط. يمكن للمهاجم الذي لديه إمكانية الوصول إلى Redis إرسال مهام مصممة خصيصًا مما يؤدي إلى تنفيذها كأوامر من قبل العمال (workers) في Airflow. وقد يؤدي ذلك إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الذي تم تشغيل Airflow به.
المخاطر: RCE - السيطرة على الجهاز.
توصيات العلاج: تحديث Apache Airflow، الإصدار الحالي هو 3.0.1؛ يُوصى أيضًا بتقييد الوصول إلى الوسيط (Redis أو RabbitMQ).