
Python을 이용한 HashiCorp Consul 익스플로잇. (CVE-2021-41805)
HashiCorp Consul Enterprise 1.8.17 이전, 1.9.x 1.9.11 이전, 1.10.x 1.10.4 이전 버전에는 부적절한 액세스 제어가 있습니다. 한 네임스페이스의 ACL 토큰(기본 operator:write 권한 포함)은 다른 네임스페이스에서 의도하지 않은 권한 상승에 사용될 수 있습니다.
CVE_ID : CVE-2021-41805
기본 점수 : 8.8
심각도 : 높음
발행일 : 2021-12-12
영향받는 버전 : HashiCorp Consul Enterprise 1.8.17 이전, 1.9.x 1.9.11 이전, 1.10.x 1.10.4 이전
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
리버스 셸을 획득하고 루트 액세스 권한을 얻습니다.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
그런 다음 리스너를 시작합니다:
sudo nc -lvnp <port>
그런 다음 익스플로잇을 실행합니다:
python3 CVE-2021-41805.py