
Apache Druid Remote Code Execution; Erkennungsskript
Apache Druid Remote Code Execution
Schwachstellenübersicht
Apache Druid hat ein Sicherheitsupdate veröffentlicht, das eine Remote-Code-Execution-Schwachstelle mit der CVE-Nummer CVE-2021-25646 meldet. Da Apache Druid standardmäßig keine Authentifizierung vorsieht, können Angreifer speziell gestaltete Anfragen senden und mit den Privilegien der Prozesse auf dem Druid-Server beliebigen Code ausführen.
Apache Druid ist ein in Java geschriebener, spaltenorientierter Open-Source-Distributed-Data-Store, der große Mengen an Ereignisdaten schnell erfassen und auf diesen Daten Abfragen mit geringer Latenz bereitstellen soll. Druid zielt darauf ab, große Mengen an Ereignisdaten schnell zu erfassen und Abfragen mit geringer Latenz auf den Daten bereitzustellen. Druid wird häufig in Business-Intelligence-/OLAP-Anwendungen eingesetzt, um große Mengen an Echtzeit- und historischen Daten zu analysieren.
Verwendungshilfe
python3 cve-2021-25646 --help
Erkennungsmethode
python3 cve-2021-25646.py -h http://192.168.130.142:8888
Ob eine Sicherheitslücke vorliegt, wird mithilfe der DNSLog-Protokolle festgestellt. Je nach persönlicher DNSLog-Adresse muss in Zeile 52 des Skripts ping ***.dnslog.* angepasst werden.
Für die Nutzung der Inhalte dieses Projekts für rechtswidrige Handlungen übernimmt der Autor keinerlei Verantwortung; die Konsequenzen trägt der Nutzer selbst.