Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41805 — Exploit do HashiCorp Consul com python. (CVE-2021-41805) | Kitploit
Ferramentas/GitHubGitHub/blackm4c/cve-2021-41805
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

Exploit do HashiCorp Consul com python. (CVE-2021-41805)

Ver Repositório
111há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41805

Hashicorp Consul RCE via API

HashiCorp Consul Enterprise antes de 1.8.17, 1.9.x antes de 1.9.11 e 1.10.x antes de 1.10.4 tem Controle de Acesso Incorreto. Um token ACL (com as permissões padrão operator:write) em um namespace pode ser usado para escalonamento indevido de privilégios em um namespace diferente.

Resumo

CVE_ID : CVE-2021-41805
Pontuação Base : 8.8
Gravidade : Alta
Emitido em : 2021-12-12
Versões Afetadas : HashiCorp Consul Enterprise antes de 1.8.17, 1.9.x antes de 1.9.11 e 1.10.x antes de 1.10.4

Referências

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

Impacto

Obtenha um reverse shell e acesso root.

Uso

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

Em seguida, inicie o listener:

root@kitploit:~
sudo nc -lvnp <port>

Em seguida, execute o exploit:

root@kitploit:~
python3 CVE-2021-41805.py
Baixar ferramenta