Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-Druid-CVE-2021-25646-Exploit — Exploit pour l'exécution de code à distance via JavaScript intégré dans Apache Druid (CVE-2021-25646), Python. | Kitploit
Outils/GitHubGitHub/shadowlance2/apache-druid-cve-2021-25646-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Apache-Druid-CVE-2021-25646-Exploit

Exploit pour l'exécution de code à distance via JavaScript intégré dans Apache Druid (CVE-2021-25646), Python.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Apache Druid RCE Exploit (CVE-2021-25646)

Exploit Python pour l'exécution de code à distance (RCE) dans Apache Druid via une injection de code JavaScript (CVE-2021-25646).

Description

Ce script exploite une vulnérabilité RCE dans Apache Druid (versions < 0.20.1) qui permet l'exécution de code arbitraire via des requêtes sampler spécialement conçues.

Utilisation

root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"

Arguments

  • -u/--url - URL cible (par exemple, http://vulnerable-host:8888)
  • -c/--command - Commande à exécuter sur le système cible

Exemple

root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés. Ne l'utilisez jamais contre des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive.

P.S. Auteur : Коротков Виталий Константинович.

Télécharger l’outil