Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41805 — HashiCorp Consul Exploit mit Python. (CVE-2021-41805) | Kitploit
Tools/GitHubGitHub/blackm4c/cve-2021-41805
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

HashiCorp Consul Exploit mit Python. (CVE-2021-41805)

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41805

Hashicorp Consul RCE per API

HashiCorp Consul Enterprise vor 1.8.17, 1.9.x vor 1.9.11 und 1.10.x vor 1.10.4 hat eine falsche Zugriffskontrolle. Ein ACL-Token (mit den Standardberechtigungen operator:write) in einem Namespace kann für eine unbeabsichtigte Privilegienerweiterung in einem anderen Namespace verwendet werden.

Zusammenfassung

CVE_ID : CVE-2021-41805
Basis-Score : 8.8
Schweregrad : Hoch
Veröffentlicht am : 2021-12-12
Betroffene Versionen: HashiCorp Consul Enterprise vor 1.8.17, 1.9.x vor 1.9.11 und 1.10.x vor 1.10.4

Referenzen

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

Auswirkungen

Erhalten Sie eine Reverse-Shell und Root-Zugriff.

Verwendung

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

Dann starten Sie den Listener:

root@kitploit:~
sudo nc -lvnp <port>

Dann führen Sie den Exploit aus:

root@kitploit:~
python3 CVE-2021-41805.py
Tool herunterladen