Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11981-PoC — CVE-2020-11981 に対する概念実証エクスプロイト。Redisブローカーを介したApache Airflowのコマンドインジェクションを標的とし、脆弱なワーカー上でリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/evillm/cve-2020-11981-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

CVE-2020-11981 に対する概念実証エクスプロイト。Redisブローカーを介したApache Airflowのコマンドインジェクションを標的とし、脆弱なワーカー上でリモートコード実行を可能にします。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

例

デモ環境の構築

root@kitploit:~
docker-compose up -d

VM (docker-container): 172.18.0.2

PoCコマンド

root@kitploit:~
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

情報

脆弱性の説明: この脆弱性は、CeleryExecutorとRedisをブローカーとして使用する際のApache Airflow(バージョン1.10.10以下)におけるコマンドインジェクションに関連しています。Redisにアクセスできる攻撃者は、特別に細工されたタスクを送信し、Airflowのワーカーがそれをコマンドとして実行します。これにより、Airflowが実行されているユーザーの権限で任意のコードが実行される可能性があります。

リスク: RCE - マシンの制御。

推奨される対策: Apache Airflowを最新バージョン(現時点では3.0.1)にアップデートすること。また、ブローカー(RedisまたはRabbitMQ)へのアクセスを制限することも推奨します。

ツールをダウンロード