Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/yaunsky/cve-2021-25646
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid 원격 코드 실행; 탐지 스크립트

저장소 보기
17815년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache Druid 원격 코드 실행

취약점 개요

Apache Druid 공식에서 보안 업데이트를 발표하며 원격 코드 실행 취약점(CVE-2021-25646)을 공지했습니다. Apache Druid는 기본적으로 인증이 없기 때문에, 공격자는 특수하게 조작된 요청을 보내 Druid 서버 프로세스의 권한을 이용해 임의 코드를 실행할 수 있습니다.

Apache Druid는 Java로 작성된 컬럼 지향 오픈소스 분산 데이터 스토어로, 대량의 이벤트 데이터를 빠르게 수집하고 그 데이터에 대해 낮은 지연 시간의 쿼리를 제공하기 위해 설계되었습니다. Druid는 대량의 이벤트 데이터를 빠르게 추출하고 그 데이터에 대해 낮은 지연 시간의 쿼리를 제공하기 위해 설계되었습니다. Druid는 일반적으로 대량의 실시간 및 과거 데이터를 분석하기 위해 비즈니스 인텔리전스/OLAP 애플리케이션에서 사용됩니다.

스크립트 사용

사용 도움말

root@kitploit:~
python3 cve-2021-25646 --help

탐지 방법

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

취약점 존재 여부는 dnslog 로그로 판단하며, 개인의 dnslog 주소에 따라 스크립트 52번째 줄의 ping **.dnslog. 을 수정하세요.

면책 조항

본 프로젝트의 콘텐츠를 불법 행위에 이용할 경우 저자는 어떠한 책임도 지지 않으며, 그 결과는 전적으로 이용자 본인이 부담합니다.

도구 다운로드