
Apache Druid 원격 코드 실행; 탐지 스크립트
Apache Druid 원격 코드 실행
취약점 개요
Apache Druid 공식에서 보안 업데이트를 발표하며 원격 코드 실행 취약점(CVE-2021-25646)을 공지했습니다. Apache Druid는 기본적으로 인증이 없기 때문에, 공격자는 특수하게 조작된 요청을 보내 Druid 서버 프로세스의 권한을 이용해 임의 코드를 실행할 수 있습니다.
Apache Druid는 Java로 작성된 컬럼 지향 오픈소스 분산 데이터 스토어로, 대량의 이벤트 데이터를 빠르게 수집하고 그 데이터에 대해 낮은 지연 시간의 쿼리를 제공하기 위해 설계되었습니다. Druid는 대량의 이벤트 데이터를 빠르게 추출하고 그 데이터에 대해 낮은 지연 시간의 쿼리를 제공하기 위해 설계되었습니다. Druid는 일반적으로 대량의 실시간 및 과거 데이터를 분석하기 위해 비즈니스 인텔리전스/OLAP 애플리케이션에서 사용됩니다.
사용 도움말
python3 cve-2021-25646 --help
탐지 방법
python3 cve-2021-25646.py -h http://192.168.130.142:8888
취약점 존재 여부는 dnslog 로그로 판단하며, 개인의 dnslog 주소에 따라 스크립트 52번째 줄의 ping **.dnslog. 을 수정하세요.
본 프로젝트의 콘텐츠를 불법 행위에 이용할 경우 저자는 어떠한 책임도 지지 않으며, 그 결과는 전적으로 이용자 본인이 부담합니다.