Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Druid-CVE-2021-25646-Exploit — Apache Druid 組み込みJavaScript リモートコード実行 (CVE-2021-25646) のエクスプロイト、Python版。 | Kitploit
ツール/GitHubGitHub/shadowlance2/apache-druid-cve-2021-25646-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Apache-Druid-CVE-2021-25646-Exploit

Apache Druid 組み込みJavaScript リモートコード実行 (CVE-2021-25646) のエクスプロイト、Python版。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Apache Druid RCE エクスプロイト (CVE-2021-25646)

Apache Druid の JavaScript コードインジェクションを介したリモートコード実行(RCE)のための Python エクスプロイト(CVE-2021-25646)。

説明

このスクリプトは、Apache Druid(バージョン 0.20.1未満)の RCE 脆弱性を悪用し、特別に細工されたサンプラーリクエストを介して任意のコード実行を可能にします。

使用方法

root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"

引数

  • -u/--url - ターゲット URL(例: http://vulnerable-host:8888)
  • -c/--command - ターゲットシステム上で実行するコマンド

使用例

root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"

必要条件

  • Python 3.x
  • requests ライブラリ(pip install requests)

免責事項

このツールは教育目的および許可された侵入テストのみを対象としています。明示的な許可なくシステムに対して使用しないでください。作者は不正使用について一切の責任を負いません。

追記: 著者: Коротков Виталий Константинович.

ツールをダウンロード