
docker-compose up -d
VM (docker-container): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
भेद्यता विवरण: यह भेद्यता Apache Airflow (संस्करण 1.10.10 और उससे नीचे) में CeleryExecutor और Redis को ब्रोकर के रूप में उपयोग करते समय कमांड इंजेक्शन से संबंधित है। Redis तक पहुँच रखने वाला हमलावर विशेष रूप से तैयार किए गए कार्य भेज सकता है, जिन्हें Airflow के वर्कर प्रक्रियाएँ (workers) कमांड के रूप में निष्पादित करती हैं। इससे उस उपयोगकर्ता के अधिकारों के साथ मनमाना कोड निष्पादन हो सकता है जिसके अंतर्गत Airflow चल रहा है।
जोखिम: RCE - मशीन पर नियंत्रण।
निवारण हेतु अनुशंसाएँ: Apache Airflow को अपडेट करें, वर्तमान में नवीनतम संस्करण 3.0.1 है; साथ ही ब्रोकर (Redis या RabbitMQ) तक पहुँच प्रतिबंधित करने की अनुशंसा की जाती है।