
Apache Druid تنفيذ الكود عن بُعد؛ سكربت الكشف
Apache Druid تنفيذ التعليمات البرمجية عن بُعد
ملخص الثغرة
أصدرت Apache Druid تحديثًا أمنيًا رسميًا أبلغت فيه عن ثغرة تنفيذ تعليمات برمجية عن بُعد، برقم CVE-2021-25646. نظرًا لأن Apache Druid يفتقر إلى المصادقة والتفويض بشكل افتراضي، يمكن للمهاجم إرسال طلبات مُصممة خصيصًا لتنفيذ تعليمات برمجية عشوائية باستخدام صلاحيات العمليات على خادم Druid.
Apache Druid هو مخزن بيانات موزع مفتوح المصدر موجّه للأعمدة مكتوب بلغة Java، مصمم لاستيعاب كميات كبيرة من بيانات الأحداث بسرعة وتوفير استعلامات منخفضة الكمون فوق البيانات. يهدف Druid إلى استخراج كميات كبيرة من بيانات الأحداث بسرعة وتوفير استعلامات منخفضة الكمون فوق البيانات. يُستخدم Druid عادةً في تطبيقات ذكاء الأعمال / OLAP لتحليل كميات كبيرة من البيانات في الوقت الفعلي والبيانات التاريخية.
تعليمات الاستخدام
python3 cve-2021-25646 --help
طريقة الكشف
python3 cve-2021-25646.py -h http://192.168.130.142:8888
يتم التحقق من وجود الثغرة باستخدام سجلات dnslog. وفقًا لعنوان dnslog الشخصي الخاص بك، قم بتعديل السطر 52 من السكربت إلى ping **.dnslog.
استخدام محتوى هذا المشروع في أنشطة غير قانونية، لا يتحمل المؤلف أي مسؤولية، والعواقب تقع على المستخدم نفسه.