
Exploit de preuve de concept pour CVE-2020-11981 ciblant l'injection de commandes Apache Airflow via le courtier Redis, permettant l'exécution de code à distance sur les workers vulnérables.
docker-compose up -d
VM (docker-container): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
Description de la vulnérabilité : la vulnérabilité est liée à une injection de commandes dans Apache Airflow (versions 1.10.10 et inférieures) lors de l'utilisation de CeleryExecutor et de Redis comme broker. Un attaquant ayant accès à Redis peut envoyer des tâches spécialement conçues que les processus de travail (workers) d'Airflow exécutent comme des commandes. Cela peut conduire à l'exécution de code arbitraire avec les droits de l'utilisateur sous lequel Airflow est exécuté.
Risques : RCE - contrôle de la machine.
Recommandations de remédiation : mettre à jour Apache Airflow, la version actuelle étant 3.0.1 ; il est également recommandé de limiter l'accès au broker (Redis ou RabbitMQ).