Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41805 — Exploit de HashiCorp Consul con python. (CVE-2021-41805) | Kitploit
Herramientas/GitHubGitHub/blackm4c/cve-2021-41805
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

Exploit de HashiCorp Consul con python. (CVE-2021-41805)

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41805

Hashicorp Consul RCE mediante API

HashiCorp Consul Enterprise anterior a 1.8.17, 1.9.x anterior a 1.9.11, y 1.10.x anterior a 1.10.4 tiene un control de acceso incorrecto. Un token ACL (con los permisos predeterminados operator:write) en un namespace puede utilizarse para una escalada de privilegios no intencionada en un namespace diferente.

Resumen

CVE_ID : CVE-2021-41805
Puntuación base : 8.8
Severidad : Alta
Emitido el : 2021-12-12
Versiones afectadas : HashiCorp Consul Enterprise anterior a 1.8.17, 1.9.x anterior a 1.9.11, y 1.10.x anterior a 1.10.4

Referencias

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

Impacto

Obtén una reverse shell y acceso root.

Uso

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

Luego inicia el listener:

root@kitploit:~
sudo nc -lvnp <port>

Luego ejecuta el exploit:

root@kitploit:~
python3 CVE-2021-41805.py
Descargar herramienta