Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41805 — Python을 이용한 HashiCorp Consul 익스플로잇. (CVE-2021-41805) | Kitploit
도구/GitHubGitHub/blackm4c/cve-2021-41805
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud Security
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

Python을 이용한 HashiCorp Consul 익스플로잇. (CVE-2021-41805)

저장소 보기
113년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41805

API를 통한 Hashicorp Consul RCE

HashiCorp Consul Enterprise 1.8.17 이전, 1.9.x 1.9.11 이전, 1.10.x 1.10.4 이전 버전에는 부적절한 액세스 제어가 있습니다. 한 네임스페이스의 ACL 토큰(기본 operator:write 권한 포함)은 다른 네임스페이스에서 의도하지 않은 권한 상승에 사용될 수 있습니다.

요약

CVE_ID : CVE-2021-41805
기본 점수 : 8.8
심각도 : 높음
발행일 : 2021-12-12
영향받는 버전 : HashiCorp Consul Enterprise 1.8.17 이전, 1.9.x 1.9.11 이전, 1.10.x 1.10.4 이전

참조

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

영향

리버스 셸을 획득하고 루트 액세스 권한을 얻습니다.

사용법

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

그런 다음 리스너를 시작합니다:

root@kitploit:~
sudo nc -lvnp <port>

그런 다음 익스플로잇을 실행합니다:

root@kitploit:~
python3 CVE-2021-41805.py
도구 다운로드