
Apache Druid Embedded Javascript 원격 코드 실행 (CVE-2021-25646)에 대한 익스플로잇, Python
JavaScript 코드 인젝션을 통한 Apache Druid 원격 코드 실행 (CVE-2021-25646)을 위한 Python 익스플로잇.
이 스크립트는 특별히 조작된 sampler 요청을 통해 임의 코드 실행을 허용하는 Apache Druid (버전 < 0.20.1)의 RCE 취약점을 익스플로잇합니다.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - 대상 URL (예: http://vulnerable-host:8888)-c/--command - 대상 시스템에서 실행할 명령어python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests 라이브러리 (pip install requests)이 도구는 교육 및 공인된 침투 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마십시오. 작성자는 오용에 대해 책임을 지지 않습니다.
P.S. 작성자: Коротков Виталий Константинович.