Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-Druid-CVE-2021-25646-Exploit — Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646) के लिए एक्सप्लॉइट, पायथन। | Kitploit
उपकरण/GitHubGitHub/shadowlance2
/apache-druid-cve-2021-25646-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Apache-Druid-CVE-2021-25646-Exploit

Apache Druid Embedded Javascript Remote Code Execution (CVE-2021-25646) के लिए एक्सप्लॉइट, पायथन।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Druid RCE Exploit (CVE-2021-25646)

JavaScript कोड इंजेक्शन (CVE-2021-25646) के माध्यम से Apache Druid रिमोट कोड निष्पादन (Remote Code Execution) के लिए Python एक्सप्लॉइट।

विवरण

यह स्क्रिप्ट Apache Druid (संस्करण < 0.20.1) में एक RCE कमजोरी का फायदा उठाती है, जो विशेष रूप से तैयार किए गए sampler अनुरोधों के माध्यम से मनमाना कोड निष्पादन की अनुमति देती है।

उपयोग

root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"

तर्क

  • -u/--url - लक्ष्य URL (जैसे, http://vulnerable-host:8888)
  • -c/--command - लक्ष्य सिस्टम पर निष्पादित करने के लिए कमांड

उदाहरण

root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। इसे कभी भी बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

P.S. लेखक: Коротков Виталий Константинович.

टूल डाउनलोड करें