Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-25646 — Apache Druid リモートコード実行;検出スクリプト | Kitploit
ツール/GitHubGitHub/yaunsky/cve-2021-25646
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid リモートコード実行;検出スクリプト

リポジトリを見る
1785年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Druid リモートコード実行

脆弱性概要

Apache Druid は公式セキュリティアップデートを公開し、リモートコード実行の脆弱性(CVE-2021-25646)を報告しました。Apache Druid はデフォルトで認証が不足しているため、攻撃者は特別に細工したリクエストを送信し、Druid サーバーのプロセス権限を利用して任意のコードを実行する可能性があります。

Apache Druid は Java で書かれたカラム指向のオープンソース分散データストアであり、大量のイベントデータを迅速に取得し、データ上で低レイテンシのクエリを提供することを目的としています。Druid は大量のイベントデータを迅速に取り込み、その上で低レイテンシのクエリを提供するよう設計されています。通常、ビジネスインテリジェンス/OLAP アプリケーションにおいて、大量のリアルタイムおよび履歴データを分析するために使用されます。

スクリプトの使用

使用方法

root@kitploit:~
python3 cve-2021-25646 --help

検出方法

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

脆弱性の有無は dnslog ログを使用して判断します。個人の dnslog アドレスに応じて、スクリプトの52行目の ping **.dnslog. を修正してください。

免責事項

本プロジェクトの内容を違法行為に使用した場合、作者は一切の責任を負いません。結果はすべて自己責任となります。

ツールをダウンロード