Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-11978 — PoC de la manière d'exploiter une vulnérabilité RCE des DAGs d'exemple dans Apache Airflow <1.10.11 | Kitploit
Outils/GitHubGitHub/pberba/cve-2020-11978
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubpberba/cve-2020-11978

CVE-2020-11978

PoC de la manière d'exploiter une vulnérabilité RCE des DAGs d'exemple dans Apache Airflow <1.10.11

Voir le dépôt
83il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-11978 : Exécution de code à distance dans les DAGs d'exemple d'Apache Airflow

Informations

Description : Cette vulnérabilité permet une RCE lorsque les DAGs d'exemple d'Airflow sont chargés, potentiellement sans authentification avec CVE-2020-13927
Crédit CVE : xuxiang de DtDream security
Versions concernées : <1.10.11
Lien de divulgation : https://lists.apache.org/thread.html/r7255cf0be3566f23a768e2a04b40fb09e52fcd1872695428ba9afe91%40%3Cusers.airflow.apache.org%3E
Lien CVE du NIST : https://nvd.nist.gov/vuln/detail/CVE-2020-11978

Preuve de concept de l'exploit

Description

Cet exploit utilise le DAG d'exemple vulnérable à une injection de commande avec l'API REST expérimentale qui est publique par défaut, même si l'interface web dispose d'une authentification.

Utilisation/Exploitation

python CVE-2020-11978.py <url> <commande>

À propos de CVE-2020-13927

Si example_trigger_target_dag n'est pas chargé et que vous connaissez le DAG particulier que vous souhaitez déclencher, vous pouvez utiliser CVE-2020-11978-min.py comme modèle pour déclencher ce DAG spécifique.

Correctif

Supprimer les DAGs d'exemple

Si vous avez déjà désactivé les exemples en définissant load_examples=False dans la configuration, vous n'êtes pas vulnérable.

Vous pouvez mettre à jour vers >=1.10.11 ou supprimer le DAG vulnérable example_trigger_target_dag pour <1.10.11.

Refuser l'accès à l'API expérimentale

Si vous démarrez une nouvelle instance Airflow avec >=1.10.11, alors deny_all est déjà défini pour auth_backend par défaut dans airflow.cfg.

root@kitploit:~
[api]
auth_backend = airflow.api.auth.backend.deny_all

Notez que airflow.api.auth.backend.default permet toujours les requêtes non authentifiées à l'API même pour >=1.10.11. Donc si vous avez une instance Airflow existante avec auth_backend = airflow.api.auth.backend.default, même après la mise à jour vers >=1.10.11, l'API REST reste publique.

Pour >=2.0.0, l'API expérimentale est désactivée mais dispose d'une API stable plus puissante.

Télécharger l’outil