Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-25646 — Apache Druid Remote Code Execution; Erkennungsskript | Kitploit
Tools/GitHubGitHub/yaunsky/cve-2021-25646
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid Remote Code Execution; Erkennungsskript

Repository anzeigen
1781vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Druid Remote Code Execution

Schwachstellenübersicht

Apache Druid hat ein Sicherheitsupdate veröffentlicht, das eine Remote-Code-Execution-Schwachstelle mit der CVE-Nummer CVE-2021-25646 meldet. Da Apache Druid standardmäßig keine Authentifizierung vorsieht, können Angreifer speziell gestaltete Anfragen senden und mit den Privilegien der Prozesse auf dem Druid-Server beliebigen Code ausführen.

Apache Druid ist ein in Java geschriebener, spaltenorientierter Open-Source-Distributed-Data-Store, der große Mengen an Ereignisdaten schnell erfassen und auf diesen Daten Abfragen mit geringer Latenz bereitstellen soll. Druid zielt darauf ab, große Mengen an Ereignisdaten schnell zu erfassen und Abfragen mit geringer Latenz auf den Daten bereitzustellen. Druid wird häufig in Business-Intelligence-/OLAP-Anwendungen eingesetzt, um große Mengen an Echtzeit- und historischen Daten zu analysieren.

Skriptverwendung

Verwendungshilfe

root@kitploit:~
python3 cve-2021-25646 --help

Erkennungsmethode

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

Ob eine Sicherheitslücke vorliegt, wird mithilfe der DNSLog-Protokolle festgestellt. Je nach persönlicher DNSLog-Adresse muss in Zeile 52 des Skripts ping ***.dnslog.* angepasst werden.

Haftungsausschluss

Für die Nutzung der Inhalte dieses Projekts für rechtswidrige Handlungen übernimmt der Autor keinerlei Verantwortung; die Konsequenzen trägt der Nutzer selbst.

Tool herunterladen