
Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646) के लिए एक्सप्लॉइट, पायथन।
JavaScript कोड इंजेक्शन (CVE-2021-25646) के माध्यम से Apache Druid रिमोट कोड निष्पादन (Remote Code Execution) के लिए Python एक्सप्लॉइट।
यह स्क्रिप्ट Apache Druid (संस्करण < 0.20.1) में एक RCE कमजोरी का फायदा उठाती है, जो विशेष रूप से तैयार किए गए sampler अनुरोधों के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - लक्ष्य URL (जैसे, http://vulnerable-host:8888)-c/--command - लक्ष्य सिस्टम पर निष्पादित करने के लिए कमांडpython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests लाइब्रेरी (pip install requests)यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। इसे कभी भी बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।
P.S. लेखक: Коротков Виталий Константинович.