Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11981-PoC — Exploit de prova de conceito para CVE-2020-11981 visando a injeção de comandos no Apache Airflow através do broker Redis, permitindo execução remota de código em workers vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/evillm/cve-2020-11981-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

Exploit de prova de conceito para CVE-2020-11981 visando a injeção de comandos no Apache Airflow através do broker Redis, permitindo execução remota de código em workers vulneráveis.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exemplo

Construir ambiente de demonstração

root@kitploit:~
docker-compose up -d

VM (contêiner docker): 172.18.0.2

Comando PoC

root@kitploit:~
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFORMAÇÕES

Descrição da vulnerabilidade: vulnerabilidade relacionada à injeção de comandos no Apache Airflow (versões 1.10.10 e inferiores) ao usar CeleryExecutor e Redis como broker. Um atacante com acesso ao Redis pode enviar tarefas especialmente criadas que os processos de trabalho (workers) do Airflow executam como comandos. Isso pode levar à execução de código arbitrário com os privilégios do usuário sob o qual o Airflow está sendo executado.

Riscos: RCE - controle sobre a máquina.

Recomendações de correção: atualize o Apache Airflow, a versão atual no momento é 3.0.1; também é recomendado restringir o acesso ao broker (Redis ou RabbitMQ).

Baixar ferramenta