
Exploit para Apache Druid de ejecución remota de código mediante JavaScript embebido (CVE-2021-25646), Python.
Exploit Python para ejecución remota de código en Apache Druid mediante inyección de código JavaScript (CVE-2021-25646).
Este script explota una vulnerabilidad de RCE en Apache Druid (versiones < 0.20.1) que permite la ejecución arbitraria de código a través de solicitudes de muestreo especialmente diseñadas.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - URL objetivo (ej., http://vulnerable-host:8888)-c/--command - Comando a ejecutar en el sistema objetivopython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests (pip install requests)Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Nunca la use contra sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido.
P.S. Author: Коротков Виталий Константинович.