
CVE-2020-11981 に対する概念実証エクスプロイト。Redisブローカーを介したApache Airflowのコマンドインジェクションを標的とし、脆弱なワーカー上でリモートコード実行を可能にします。
docker-compose up -d
VM (docker-container): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
脆弱性の説明: この脆弱性は、CeleryExecutorとRedisをブローカーとして使用する際のApache Airflow(バージョン1.10.10以下)におけるコマンドインジェクションに関連しています。Redisにアクセスできる攻撃者は、特別に細工されたタスクを送信し、Airflowのワーカーがそれをコマンドとして実行します。これにより、Airflowが実行されているユーザーの権限で任意のコードが実行される可能性があります。
リスク: RCE - マシンの制御。
推奨される対策: Apache Airflowを最新バージョン(現時点では3.0.1)にアップデートすること。また、ブローカー(RedisまたはRabbitMQ)へのアクセスを制限することも推奨します。