
Apache Druid दूरस्थ कोड निष्पादन; डिटेक्शन स्क्रिप्ट
Apache Druid दूरस्थ कोड निष्पादन
भेद्यता सारांश
Apache Druid ने एक सुरक्षा अद्यतन जारी किया है, जिसमें एक दूरस्थ कोड निष्पादन भेद्यता की सूचना दी गई है, जिसका CVE ID CVE-2021-25646 है। Apache Druid में डिफ़ॉल्ट रूप से प्रमाणीकरण की कमी के कारण, हमलावर विशेष अनुरोध भेज सकते हैं और Druid सर्वर पर प्रक्रिया के विशेषाधिकारों का उपयोग करके मनमाना कोड निष्पादित कर सकते हैं।
Apache Druid एक Java में लिखा गया कॉलम-ओरिएंटेड ओपन-सोर्स वितरित डेटा स्टोर है, जिसे बड़ी मात्रा में इवेंट डेटा को तेज़ी से अंतर्ग्रहण करने और डेटा पर कम विलंबता वाले प्रश्नों को प्रदान करने के लिए डिज़ाइन किया गया है। Druid आमतौर पर बड़ी मात्रा में रीयल-टाइम और ऐतिहासिक डेटा के विश्लेषण के लिए बिज़नेस इंटेलिजेंस/OLAP अनुप्रयोगों में उपयोग किया जाता है।
उपयोग सहायता
python3 cve-2021-25646 --help
जाँच विधि
python3 cve-2021-25646.py -h http://192.168.130.142:8888
भेद्यता की उपस्थिति का निर्धारण dnslog लॉग के माध्यम से किया जाता है। व्यक्तिगत dnslog पते के अनुसार, स्क्रिप्ट की 52वीं पंक्ति में ping **.dnslog. को संशोधित करें।
इस परियोजना की सामग्री का उपयोग करके अवैध गतिविधियों में संलग्न होने पर लेखक कोई जिम्मेदारी नहीं लेता है, परिणाम स्वयं वहन करने होंगे।