Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RCE-PoC-CVE-2021-25646 — CVE-2021-25646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट, जो कमांड इंजेक्शन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/tiemio/rce-poc-cve-2021-25646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubtiemio/rce-poc-cve-2021-25646

RCE-PoC-CVE-2021-25646

CVE-2021-25646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट, जो कमांड इंजेक्शन की अनुमति देता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-25646 प्रूफ-ऑफ-कॉन्सेप्ट (गो संस्करण)

अवलोकन

इस रिपॉज़िटरी में CVE-2021-25646 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Apache Druid में एक गंभीर रिमोट कोड निष्पादन भेद्यता है।
यह एक्सप्लॉइट गो में लिखा गया है और टर्मिनल के माध्यम से इंटरैक्टिव कमांड इंजेक्शन की अनुमति देता है।


विशेषताएँ

  • इंटरैक्टिव कमांड इंजेक्शन:
    एक इंटरैक्टिव शेल इंटरफ़ेस के माध्यम से कमजोर Apache Druid सर्वर पर मनमाने कमांड निष्पादित करें।

बिल्ड

आपके पास Go स्थापित होना आवश्यक है (संस्करण 2.23.4 अनुशंसित है)।

root@kitploit:~
go build .

यह वर्तमान निर्देशिका में एक बाइनरी का निर्माण करेगा।


उपयोग

आप एक्सप्लॉइट को बाइनरी बनाकर या सीधे go run के साथ चला सकते हैं।

कमांड-लाइन विकल्प

  • -i : लक्षित Druid सर्वर का IP पता (आवश्यक)
  • -p : लक्षित Druid सर्वर का पोर्ट (आवश्यक)
  • -proxy : प्रॉक्सी URL निर्दिष्ट करना (वैकल्पिक)

उदाहरण

निर्मित बाइनरी चलाएँ:

root@kitploit:~
./cve -i 127.0.0.1 -p 8888

या सीधे गो के साथ चलाएँ:

root@kitploit:~
go run main.go -i 127.0.0.1 -p 8888

उदाहरण सत्र

root@kitploit:~
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...

तकनीकी विवरण

  • भेद्यता:
    यह एक्सप्लॉइट Druid indexer घटक, विशेष रूप से task API में अनुचित इनपुट सत्यापन का दुरुपयोग करता है, जो क्राफ्ट किए गए JSON पेलोड के माध्यम से कमांड इंजेक्शन की अनुमति देता है।

  • संदर्भ:

    • CVE-2021-25646 - NVD
    • Apache Druid Security Advisory

शेष कार्य

  • HTTPS के लिए समर्थन जोड़ें
  • रिवर्स शेल में स्विच को स्वचालित करें
  • अधिक मूल कमांड प्रॉम्प्ट अनुभव

अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें