
Apache Druid exécution de code à distance; script de détection
Exécution de code à distance dans Apache Druid
Résumé de la vulnérabilité
Apache Druid a publié une mise à jour de sécurité annonçant une vulnérabilité d'exécution de code à distance, référencée CVE-2021-25646. Parce qu'Apache Druid manque d'authentification par défaut, un attaquant peut envoyer des requêtes spécialement conçues pour exécuter du code arbitraire en utilisant les privilèges des processus sur le serveur Druid.
Apache Druid est un magasin de données distribué open source orienté colonnes écrit en Java, conçu pour ingérer rapidement de grands volumes de données d'événements et fournir des requêtes à faible latence sur ces données. Druid est conçu pour ingérer rapidement de grands volumes de données d'événements et fournir des requêtes à faible latence sur ces données. Druid est couramment utilisé dans les applications de business intelligence/OLAP pour analyser de grandes quantités de données en temps réel et historiques.
Aide d'utilisation
python3 cve-2021-25646 --help
Méthode de détection
python3 cve-2021-25646.py -h http://192.168.130.142:8888
La détermination de l'existence de la vulnérabilité se fait via les logs DNS. Selon votre adresse dnslog personnelle, modifiez la ligne 52 du script : ping **.dnslog.
L'utilisation du contenu de ce projet pour des activités illégales n'engage pas la responsabilité de l'auteur ; les conséquences sont de votre propre chef.