
Prova de conceito de exploit para CVE-2021-36749, demonstrando SSRF via HTTP InputSource do Druid para ler arquivos locais. Útil para testes de segurança e validação de vulnerabilidades.
Sobre -
No sistema de ingestão do Druid, o InputSource é usado para ler dados de uma determinada fonte de dados. No entanto, o HTTP InputSource permite que usuários autenticados leiam dados de outras fontes além das pretendidas, como o sistema de arquivos local, com os privilégios do processo do servidor Druid. Isso não é uma elevação de privilégio quando os usuários acessam o Druid diretamente, já que o Druid também fornece o Local InputSource, que permite o mesmo nível de acesso. Mas é problemático quando os usuários interagem com o Druid indiretamente por meio de um aplicativo que permite especificar o HTTP InputSource, mas não o Local InputSource. Nesse caso, os usuários poderiam contornar a restrição no nível do aplicativo passando uma URL de arquivo para o HTTP InputSource. Esse problema foi mencionado anteriormente como corrigido na versão 0.21.0 de acordo com o CVE-2021-26920, mas não foi corrigido nas versões 0.21.0 ou 0.21.1.
execute - CVE-2021-36749.py http://ip:port