
استغلال لثغرة تنفيذ الأوامر عن بُعد عبر جافا سكريبت المضمنة في Apache Druid (CVE-2021-25646)، بلغة Python.
أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بعد في Apache Druid عبر حقن كود JavaScript (CVE-2021-25646).
يستغل هذا السكريبت ثغرة تنفيذ الأوامر عن بعد في Apache Druid (الإصدارات الأقدم من 0.20.1) التي تسمح بتنفيذ أكواد عشوائية عبر طلبات sampler مصممة خصيصًا.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - عنوان URL الهدف (مثال: http://vulnerable-host:8888)-c/--command - الأمر المراد تنفيذه على النظام الهدفpython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests (pip install requests)هذه الأداة مخصصة لأغراض تعليمية واختبار الاختراق المصرح به فقط. لا تستخدمها أبدًا ضد أنظمة بدون إذن صريح. المؤلف غير مسؤول عن أي استخدام خاطئ.
ملاحظة: المؤلف: Коротков Виталий Константинович.