Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-36750 — Prova de conceito de exploit para CVE-2021-36749, demonstrando SSRF via HTTP InputSource do Druid para ler arquivos locais. Útil para testes de segurança e validação de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/mamba-4-ever/cve-2021-36750
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmamba-4-ever/cve-2021-36750

CVE-2021-36750

Prova de conceito de exploit para CVE-2021-36749, demonstrando SSRF via HTTP InputSource do Druid para ler arquivos locais. Útil para testes de segurança e validação de vulnerabilidades.

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-36749

Sobre -

No sistema de ingestão do Druid, o InputSource é usado para ler dados de uma determinada fonte de dados. No entanto, o HTTP InputSource permite que usuários autenticados leiam dados de outras fontes além das pretendidas, como o sistema de arquivos local, com os privilégios do processo do servidor Druid. Isso não é uma elevação de privilégio quando os usuários acessam o Druid diretamente, já que o Druid também fornece o Local InputSource, que permite o mesmo nível de acesso. Mas é problemático quando os usuários interagem com o Druid indiretamente por meio de um aplicativo que permite especificar o HTTP InputSource, mas não o Local InputSource. Nesse caso, os usuários poderiam contornar a restrição no nível do aplicativo passando uma URL de arquivo para o HTTP InputSource. Esse problema foi mencionado anteriormente como corrigido na versão 0.21.0 de acordo com o CVE-2021-26920, mas não foi corrigido nas versões 0.21.0 ou 0.21.1.

root@kitploit:~
execute - CVE-2021-36749.py http://ip:port
Baixar ferramenta