
Exploit de prova de conceito para CVE-2020-11981 visando a injeção de comandos no Apache Airflow através do broker Redis, permitindo execução remota de código em workers vulneráveis.
docker-compose up -d
VM (contêiner docker): 172.18.0.2
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt
Descrição da vulnerabilidade: vulnerabilidade relacionada à injeção de comandos no Apache Airflow (versões 1.10.10 e inferiores) ao usar CeleryExecutor e Redis como broker. Um atacante com acesso ao Redis pode enviar tarefas especialmente criadas que os processos de trabalho (workers) do Airflow executam como comandos. Isso pode levar à execução de código arbitrário com os privilégios do usuário sob o qual o Airflow está sendo executado.
Riscos: RCE - controle sobre a máquina.
Recomendações de correção: atualize o Apache Airflow, a versão atual no momento é 3.0.1; também é recomendado restringir o acesso ao broker (Redis ou RabbitMQ).