
docker-compose up -d
VM (docker-container): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
Descrizione della vulnerabilità: la vulnerabilità è legata all'iniezione di comandi in Apache Airflow (versioni 1.10.10 e precedenti) quando si utilizzano CeleryExecutor e Redis come broker. Un attaccante che ha accesso a Redis può inviare task appositamente formattati, che i worker di Airflow eseguono come comandi. Ciò può portare all'esecuzione di codice arbitrario con i privilegi dell'utente con cui è in esecuzione Airflow.
Rischi: RCE – controllo sulla macchina.
Raccomandazioni per la risoluzione: aggiornare Apache Airflow, la versione attuale al momento è la 3.0.1; si raccomanda inoltre di limitare l'accesso al broker (Redis o RabbitMQ).