Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-11981-PoC | Kitploit
Strumenti/GitHubGitHub/evillm/cve-2020-11981-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esempio

Costruisci il banco demo

root@kitploit:~
docker-compose up -d

VM (docker-container): 172.18.0.2

Comando PoC

root@kitploit:~
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFORMAZIONI

Descrizione della vulnerabilità: la vulnerabilità è legata all'iniezione di comandi in Apache Airflow (versioni 1.10.10 e precedenti) quando si utilizzano CeleryExecutor e Redis come broker. Un attaccante che ha accesso a Redis può inviare task appositamente formattati, che i worker di Airflow eseguono come comandi. Ciò può portare all'esecuzione di codice arbitrario con i privilegi dell'utente con cui è in esecuzione Airflow.

Rischi: RCE – controllo sulla macchina.

Raccomandazioni per la risoluzione: aggiornare Apache Airflow, la versione attuale al momento è la 3.0.1; si raccomanda inoltre di limitare l'accesso al broker (Redis o RabbitMQ).

Scarica lo strumento