Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-11981-PoC — Exploit de prueba de concepto para CVE-2020-11981 que apunta a la inyección de comandos de Apache Airflow a través del broker Redis, permitiendo la ejecución remota de código en workers vulnerables. | Kitploit
Herramientas/GitHubGitHub/evillm/cve-2020-11981-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

Exploit de prueba de concepto para CVE-2020-11981 que apunta a la inyección de comandos de Apache Airflow a través del broker Redis, permitiendo la ejecución remota de código en workers vulnerables.

Ver Repositorio
14hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejemplo

Construir el stand de demostración

docker-compose up -d

VM (docker-container): 172.18.0.2

Comando PoC

docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFORMACIÓN

Descripción de la vulnerabilidad: la vulnerabilidad está relacionada con la inyección de comandos en Apache Airflow (versiones 1.10.10 e inferiores) al usar CeleryExecutor y Redis como intermediario (broker). Un atacante con acceso a Redis puede enviar tareas especialmente diseñadas que los trabajadores (workers) de Airflow ejecutan como comandos. Esto puede llevar a la ejecución de código arbitrario con los permisos del usuario bajo el cual se ejecuta Airflow.

Riesgos: RCE - control de la máquina.

Recomendaciones para la mitigación: actualizar Apache Airflow, la versión actual en este momento es 3.0.1; también se recomienda restringir el acceso al intermediario (Redis o RabbitMQ).

Descargar herramienta