
Exploit für Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646), Python.
Python-Exploit für Apache Druid Remote Code Execution via JavaScript-Code-Injection (CVE-2021-25646).
Dieses Skript nutzt eine RCE-Schwachstelle in Apache Druid (Versionen < 0.20.1) aus, die die Ausführung beliebigen Codes durch speziell präparierte Sampler-Anfragen ermöglicht.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - Ziel-URL (z.B. http://vulnerable-host:8888)-c/--command - Befehl, der auf dem Zielsystem ausgeführt werden sollpython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests-Bibliothek (pip install requests)Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht. Verwenden Sie es niemals gegen Systeme ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Verantwortung für Missbrauch.
P.S. Author: Коротков Виталий Константинович.