
Apache Druid Esecuzione di codice remoto; Script di rilevamento
Apache Druid Esecuzione Remota di Codice
Riepilogo della vulnerabilità
Apache Druid ha pubblicato un aggiornamento di sicurezza, segnalando una vulnerabilità di esecuzione remota di codice, identificata come CVE-2021-25646. Poiché Apache Druid manca di autenticazione autorizzata per impostazione predefinita, un attaccante può inviare richieste appositamente predisposte per eseguire codice arbitrario sfruttando i privilegi dei processi sul server Druid.
Apache Druid è un archivio dati distribuito open source orientato alle colonne scritto in Java, progettato per acquisire rapidamente grandi volumi di dati di eventi e fornire query a bassa latenza su tali dati. Druid è progettato per estrarre rapidamente grandi quantità di dati di eventi e fornire query a bassa latenza. Druid è comunemente utilizzato in applicazioni di business intelligence/OLAP per analizzare grandi quantità di dati in tempo reale e storici.
Aiuto
python3 cve-2021-25646 --help
Metodo di rilevamento
python3 cve-2021-25646.py -h http://192.168.130.142:8888
Per determinare se esiste la vulnerabilità, si utilizza il log DNS (dnslog). In base al proprio indirizzo dnslog, modificare la riga 52 dello script con ping **.dnslog.
Utilizzare il contenuto di questo progetto per attività illegali; l'autore non si assume alcuna responsabilità, le conseguenze sono a carico dell'utente.