Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11981-PoC — Proof-of-Concept-Exploit für CVE-2020-11981, das Apache Airflow Command Injection über den Redis-Broker angreift und Remote-Code-Ausführung auf verwundbaren Workern ermöglicht. | Kitploit
Tools/GitHubGitHub/evillm/cve-2020-11981-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

Proof-of-Concept-Exploit für CVE-2020-11981, das Apache Airflow Command Injection über den Redis-Broker angreift und Remote-Code-Ausführung auf verwundbaren Workern ermöglicht.

Repository anzeigen
14vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beispiel

Demo-Stand aufbauen

docker-compose up -d

VM (Docker-Container): 172.18.0.2

PoC-Befehl

docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFO

Beschreibung der Schwachstelle: Die Schwachstelle hängt mit einer Befehlsinjektion in Apache Airflow (Version 1.10.10 und niedriger) zusammen, wenn CeleryExecutor und Redis als Broker verwendet werden. Ein Angreifer mit Zugriff auf Redis kann speziell gestaltete Aufgaben senden, die von Airflow-Workern als Befehle ausgeführt werden. Dies kann zur Ausführung von beliebigem Code mit den Rechten des Benutzers führen, unter dem Airflow ausgeführt wird.

Risiken: RCE - Kontrolle über die Maschine.

Empfehlungen zur Behebung: Apache Airflow aktualisieren, die aktuelle Version ist derzeit 3.0.1; außerdem wird empfohlen, den Zugriff auf den Broker (Redis oder RabbitMQ) einzuschränken.

Tool herunterladen