Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41805 — Exploit HashiCorp Consul avec python. (CVE-2021-41805) | Kitploit
Outils/GitHubGitHub/blackm4c/cve-2021-41805
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

Exploit HashiCorp Consul avec python. (CVE-2021-41805)

Voir le dépôt
111il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41805

Hashicorp Consul RCE via l'API

HashiCorp Consul Enterprise avant 1.8.17, 1.9.x avant 1.9.11, et 1.10.x avant 1.10.4 présente un contrôle d'accès incorrect. Un jeton ACL (avec les permissions par défaut operator:write) dans un espace de noms peut être utilisé pour une escalade de privilèges non intentionnelle dans un espace de noms différent.

Résumé

CVE_ID : CVE-2021-41805
Base Score : 8.8
Sévérité : Élevée
Publié le : 2021-12-12
Versions affectées : HashiCorp Consul Enterprise avant 1.8.17, 1.9.x avant 1.9.11, et 1.10.x avant 1.10.4

Références

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

Impact

Obtenir un shell inverse et un accès root.

Utilisation

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

Puis lancez le listener :

root@kitploit:~
sudo nc -lvnp <port>

Puis exécutez l'exploit :

root@kitploit:~
python3 CVE-2021-41805.py
Télécharger l’outil