
Exploit per Apache Druid — esecuzione remota di codice tramite JavaScript incorporato (CVE-2021-25646), Python.
Exploit in Python per l'esecuzione remota di codice in Apache Druid tramite iniezione di codice JavaScript (CVE-2021-25646).
Questo script sfrutta una vulnerabilità RCE in Apache Druid (versioni < 0.20.1) che consente l'esecuzione arbitraria di codice tramite richieste sampler appositamente create.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - URL del target (es., http://vulnerable-host:8888)-c/--command - Comando da eseguire sul sistema targetpython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests (pip install requests)Questo strumento è pensato esclusivamente per scopi educativi e per test di penetrazione autorizzati. Non utilizzarlo mai su sistemi senza esplicita autorizzazione. L'autore non è responsabile per qualsiasi uso improprio.
P.S. Autore: Коротков Виталий Константинович.