Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36750 — Prueba de concepto del exploit para CVE-2021-36749, que demuestra SSRF a través del HTTP InputSource de Druid para leer archivos locales. Útil para pruebas de seguridad y validación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/mamba-4-ever/cve-2021-36750
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmamba-4-ever/cve-2021-36750

CVE-2021-36750

Prueba de concepto del exploit para CVE-2021-36749, que demuestra SSRF a través del HTTP InputSource de Druid para leer archivos locales. Útil para pruebas de seguridad y validación de vulnerabilidades.

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-36749

Acerca de -

En el sistema de ingesta de Druid, el InputSource se utiliza para leer datos de una determinada fuente de datos. Sin embargo, el HTTP InputSource permite a los usuarios autenticados leer datos de otras fuentes distintas a las previstas, como el sistema de archivos local, con los privilegios del proceso del servidor Druid. Esto no es una elevación de privilegios cuando los usuarios acceden a Druid directamente, ya que Druid también proporciona el Local InputSource, que permite el mismo nivel de acceso. Pero es problemático cuando los usuarios interactúan con Druid indirectamente a través de una aplicación que permite a los usuarios especificar el HTTP InputSource, pero no el Local InputSource. En este caso, los usuarios podrían omitir la restricción a nivel de aplicación pasando una URL de archivo al HTTP InputSource. Este problema se mencionó anteriormente como corregido en la versión 0.21.0 según CVE-2021-26920, pero no se corrigió en 0.21.0 ni en 0.21.1.

root@kitploit:~
execute - CVE-2021-36749.py http://ip:port
Descargar herramienta