Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-Druid-CVE-2021-25646-Exploit — Exploit per Apache Druid — esecuzione remota di codice tramite JavaScript incorporato (CVE-2021-25646), Python. | Kitploit
Strumenti/GitHubGitHub/shadowlance2/apache-druid-cve-2021-25646-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Apache-Druid-CVE-2021-25646-Exploit

Exploit per Apache Druid — esecuzione remota di codice tramite JavaScript incorporato (CVE-2021-25646), Python.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Exploit RCE di Apache Druid (CVE-2021-25646)

Exploit in Python per l'esecuzione remota di codice in Apache Druid tramite iniezione di codice JavaScript (CVE-2021-25646).

Descrizione

Questo script sfrutta una vulnerabilità RCE in Apache Druid (versioni < 0.20.1) che consente l'esecuzione arbitraria di codice tramite richieste sampler appositamente create.

Uso

root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"

Argomenti

  • -u/--url - URL del target (es., http://vulnerable-host:8888)
  • -c/--command - Comando da eseguire sul sistema target

Esempio

root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"

Requisiti

  • Python 3.x
  • Libreria requests (pip install requests)

Dichiarazione di non responsabilità

Questo strumento è pensato esclusivamente per scopi educativi e per test di penetrazione autorizzati. Non utilizzarlo mai su sistemi senza esplicita autorizzazione. L'autore non è responsabile per qualsiasi uso improprio.

P.S. Autore: Коротков Виталий Константинович.

Scarica lo strumento