Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-25646 — Apache Druid Esecuzione di codice remoto; Script di rilevamento | Kitploit
Strumenti/GitHubGitHub/yaunsky/cve-2021-25646
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid Esecuzione di codice remoto; Script di rilevamento

Vedi Repository
1785 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache Druid Esecuzione Remota di Codice

Riepilogo della vulnerabilità

Apache Druid ha pubblicato un aggiornamento di sicurezza, segnalando una vulnerabilità di esecuzione remota di codice, identificata come CVE-2021-25646. Poiché Apache Druid manca di autenticazione autorizzata per impostazione predefinita, un attaccante può inviare richieste appositamente predisposte per eseguire codice arbitrario sfruttando i privilegi dei processi sul server Druid.

Apache Druid è un archivio dati distribuito open source orientato alle colonne scritto in Java, progettato per acquisire rapidamente grandi volumi di dati di eventi e fornire query a bassa latenza su tali dati. Druid è progettato per estrarre rapidamente grandi quantità di dati di eventi e fornire query a bassa latenza. Druid è comunemente utilizzato in applicazioni di business intelligence/OLAP per analizzare grandi quantità di dati in tempo reale e storici.

Utilizzo dello script

Aiuto

root@kitploit:~
python3 cve-2021-25646 --help

Metodo di rilevamento

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

Per determinare se esiste la vulnerabilità, si utilizza il log DNS (dnslog). In base al proprio indirizzo dnslog, modificare la riga 52 dello script con ping **.dnslog.

Dichiarazione di esclusione di responsabilità

Utilizzare il contenuto di questo progetto per attività illegali; l'autore non si assume alcuna responsabilità, le conseguenze sono a carico dell'utente.

Scarica lo strumento