Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11978 — Apache Airflow <1.10.11 のサンプル DAG における RCE 脆弱性の悪用方法の PoC | Kitploit
ツール/GitHubGitHub/pberba/cve-2020-11978
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubpberba/cve-2020-11978

CVE-2020-11978

Apache Airflow <1.10.11 のサンプル DAG における RCE 脆弱性の悪用方法の PoC

リポジトリを見る
835年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11978: Apache AirflowのサンプルDAGにおけるリモートコード実行

情報

説明: この脆弱性は、AirflowのサンプルDAGが読み込まれた際にRCEを可能にします。CVE-2020-13927と併せて認証なしで悪用される可能性があります。
CVEクレジット: xuxiang of DtDream security
影響を受けるバージョン: <1.10.11
公開リンク: https://lists.apache.org/thread.html/r7255cf0be3566f23a768e2a04b40fb09e52fcd1872695428ba9afe91%40%3Cusers.airflow.apache.org%3E
NIST CVEリンク: https://nvd.nist.gov/vuln/detail/CVE-2020-11978

概念実証エクスプロイト

説明

これは、コマンドインジェクションに対して脆弱なサンプルDAGを悪用し、デフォルトで公開されている実験的なREST API(Webインターフェースに認証が設定されていても)を利用します。

使用方法/悪用

python CVE-2020-11978.py <url> <command>

CVE-2020-13927について

example_trigger_target_dagが読み込まれておらず、トリガーしたい特定のDAGを知っている場合は、CVE-2020-11978-min.pyをテンプレートとして使用してそのDAGをトリガーできます。

修復方法

サンプルDAGの削除

設定でload_examples=Falseを設定してサンプルを無効にしている場合、脆弱性はありません。

>=1.10.11にアップデートするか、<1.10.11の場合は脆弱なDAGであるexample_trigger_target_dagを削除してください。

実験的APIへのアクセス拒否

>=1.10.11を使用して新しいAirflowインスタンスを起動すると、airflow.cfgのauth_backendにはすでにデフォルトでdeny_allが設定されています。

root@kitploit:~
[api]
auth_backend = airflow.api.auth.backend.deny_all

なお、airflow.api.auth.backend.defaultは>=1.10.11でもAPIへの認証なしリクエストを許可します。そのため、既存のAirflowインスタンスでauth_backend = airflow.api.auth.backend.defaultが設定されている場合、>=1.10.11にアップグレードしてもREST APIは公開されたままです。

>=2.0.0では、実験的APIは無効化されていますが、より強力な安定版APIが利用可能です。

ツールをダウンロード