
Prueba de concepto del exploit para CVE-2021-36749, que demuestra SSRF a través del HTTP InputSource de Druid para leer archivos locales. Útil para pruebas de seguridad y validación de vulnerabilidades.
Acerca de -
En el sistema de ingesta de Druid, el InputSource se utiliza para leer datos de una determinada fuente de datos. Sin embargo, el HTTP InputSource permite a los usuarios autenticados leer datos de otras fuentes distintas a las previstas, como el sistema de archivos local, con los privilegios del proceso del servidor Druid. Esto no es una elevación de privilegios cuando los usuarios acceden a Druid directamente, ya que Druid también proporciona el Local InputSource, que permite el mismo nivel de acceso. Pero es problemático cuando los usuarios interactúan con Druid indirectamente a través de una aplicación que permite a los usuarios especificar el HTTP InputSource, pero no el Local InputSource. En este caso, los usuarios podrían omitir la restricción a nivel de aplicación pasando una URL de archivo al HTTP InputSource. Este problema se mencionó anteriormente como corregido en la versión 0.21.0 según CVE-2021-26920, pero no se corrigió en 0.21.0 ni en 0.21.1.
execute - CVE-2021-36749.py http://ip:port