
Apache Druid 組み込みJavaScript リモートコード実行 (CVE-2021-25646) のエクスプロイト、Python版。
Apache Druid の JavaScript コードインジェクションを介したリモートコード実行(RCE)のための Python エクスプロイト(CVE-2021-25646)。
このスクリプトは、Apache Druid(バージョン 0.20.1未満)の RCE 脆弱性を悪用し、特別に細工されたサンプラーリクエストを介して任意のコード実行を可能にします。
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - ターゲット URL(例: http://vulnerable-host:8888)-c/--command - ターゲットシステム上で実行するコマンドpython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests ライブラリ(pip install requests)このツールは教育目的および許可された侵入テストのみを対象としています。明示的な許可なくシステムに対して使用しないでください。作者は不正使用について一切の責任を負いません。
追記: 著者: Коротков Виталий Константинович.