Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-PoC-CVE-2021-25646 — إثبات مفهوم لثغرة CVE-2021-25646، والتي تسمح بحقن الأوامر | Kitploit
أدوات/GitHubGitHub/tiemio/rce-poc-cve-2021-25646
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubtiemio/rce-poc-cve-2021-25646

RCE-PoC-CVE-2021-25646

إثبات مفهوم لثغرة CVE-2021-25646، والتي تسمح بحقن الأوامر

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-25646 إثبات المفهوم (نسخة Go)

نظرة عامة

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لـ CVE-2021-25646، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Apache Druid.
الاستغلال مكتوب بلغة Go ويتيح حقن أوامر تفاعلي عبر الطرفية.


الميزات

  • حقن الأوامر التفاعلي:
    تنفيذ أوامر اعتباطية على خادم Apache Druid المعرّض للثغرة عبر واجهة صدفة تفاعلية.

البناء

تحتاج إلى تثبيت Go (يُوصى بالإصدار 2.23.4).

go build .

سينتج هذا ملفًا ثنائيًا في الدليل الحالي.


الاستخدام

يمكنك تشغيل الاستغلال إما ببناء الملف الثنائي أو مباشرةً باستخدام go run.

خيارات سطر الأوامر

  • -i : عنوان IP لخادم Druid المستهدف (مطلوب)
  • -p : منفذ خادم Druid المستهدف (مطلوب)
  • -proxy : تحديد عنوان URL للوكيل (اختياري)

أمثلة

تشغيل الملف الثنائي المبني:

./cve -i 127.0.0.1 -p 8888

أو التشغيل مباشرةً باستخدام Go:

go run main.go -i 127.0.0.1 -p 8888

جلسة مثال

$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...

التفاصيل التقنية

  • الثغرة:
    يستغل هذا الاستغلال ضعف التحقق من المدخلات في مكوّن indexer في Druid، وتحديدًا في واجهة برمجة التطبيقات task، مما يسمح بحقن الأوامر عبر حمولات JSON مصمّمة.

  • المراجع:

    • CVE-2021-25646 - NVD
    • استشارة أمان Apache Druid

قائمة المهام

  • إضافة دعم لـ HTTPS
  • أتمتة التحويل إلى قشرة عكسية (reverse shell)
  • إحساس أكثر واقعية بموجّه الأوامر

إخلاء مسؤولية

يُقدَّم هذا البرنامج لأغراض تعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.
احرص دائمًا على الحصول على التفويض المناسب قبل اختبار أي نظام.

تنزيل الأداة