
Apache Druid Ejecución Remota de Código; Script de detección
Apache Druid Ejecución Remota de Código
Resumen de la vulnerabilidad
Apache Druid publicó una actualización de seguridad que informa sobre una vulnerabilidad de ejecución remota de código, con identificador CVE-2021-25646. Debido a que Apache Druid carece de autenticación por defecto, un atacante puede enviar solicitudes especialmente diseñadas para ejecutar código arbitrario aprovechando los privilegios de los procesos en el servidor Druid.
Apache Druid es un almacén de datos distribuido de código abierto orientado a columnas, escrito en Java, diseñado para ingerir rápidamente grandes volúmenes de datos de eventos y proporcionar consultas de baja latencia sobre esos datos. Druid está diseñado para extraer rápidamente grandes volúmenes de datos de eventos y proporcionar consultas de baja latencia sobre los datos. Druid se utiliza a menudo en aplicaciones de inteligencia empresarial/OLAP para analizar grandes cantidades de datos en tiempo real e históricos.
Ayuda de uso
python3 cve-2021-25646 --help
Método de detección
python3 cve-2021-25646.py -h http://192.168.130.142:8888
La determinación de si existe la vulnerabilidad se realiza mediante los registros de dnslog. Según la dirección dnslog personal, modifique la línea 52 del script para hacer ping a **.dnslog.
El autor no se hace responsable de ninguna consecuencia derivada del uso del contenido de este proyecto para actividades ilegales; las consecuencias corren por cuenta del usuario.