Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-25646 — Apache Druid exécution de code à distance; script de détection | Kitploit
Outils/GitHubGitHub/yaunsky/cve-2021-25646
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid exécution de code à distance; script de détection

Voir le dépôt
1781il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code à distance dans Apache Druid

Résumé de la vulnérabilité

Apache Druid a publié une mise à jour de sécurité annonçant une vulnérabilité d'exécution de code à distance, référencée CVE-2021-25646. Parce qu'Apache Druid manque d'authentification par défaut, un attaquant peut envoyer des requêtes spécialement conçues pour exécuter du code arbitraire en utilisant les privilèges des processus sur le serveur Druid.

Apache Druid est un magasin de données distribué open source orienté colonnes écrit en Java, conçu pour ingérer rapidement de grands volumes de données d'événements et fournir des requêtes à faible latence sur ces données. Druid est conçu pour ingérer rapidement de grands volumes de données d'événements et fournir des requêtes à faible latence sur ces données. Druid est couramment utilisé dans les applications de business intelligence/OLAP pour analyser de grandes quantités de données en temps réel et historiques.

Utilisation du script

Aide d'utilisation

root@kitploit:~
python3 cve-2021-25646 --help

Méthode de détection

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

La détermination de l'existence de la vulnérabilité se fait via les logs DNS. Selon votre adresse dnslog personnelle, modifiez la ligne 52 du script : ping **.dnslog.

Avertissement

L'utilisation du contenu de ce projet pour des activités illégales n'engage pas la responsabilité de l'auteur ; les conséquences sont de votre propre chef.

Télécharger l’outil