Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11978 — PoC de como explorar uma vulnerabilidade de RCE nos DAGs de exemplo no Apache Airflow <1.10.11 | Kitploit
Ferramentas/GitHubGitHub/pberba/cve-2020-11978
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubpberba/cve-2020-11978

CVE-2020-11978

PoC de como explorar uma vulnerabilidade de RCE nos DAGs de exemplo no Apache Airflow <1.10.11

Ver Repositório
83há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-11978: Execução remota de código nos DAGs de exemplo do Apache Airflow

Informações

Descrição: Esta vulnerabilidade permite RCE quando os DAGs de exemplo do Airflow são carregados, potencialmente sem autenticação com CVE-2020-13927
Crédito do CVE: xuxiang da DtDream security
Versões Afetadas: <1.10.11
Link de Divulgação: https://lists.apache.org/thread.html/r7255cf0be3566f23a768e2a04b40fb09e52fcd1872695428ba9afe91%40%3Cusers.airflow.apache.org%3E
Link NIST do CVE: https://nvd.nist.gov/vuln/detail/CVE-2020-11978

Exploit de Prova de Conceito

Descrição

Este exploit explora o DAG de exemplo vulnerável a injeção de comandos, usando a API REST experimental que é pública por padrão, mesmo que a interface web tenha autenticação definida.

Uso/Exploração

python CVE-2020-11978.py <url> <command>

Sobre CVE-2020-13927

Se o example_trigger_target_dag não estiver carregado e você tiver conhecimento do DAG específico que deseja acionar, você pode usar CVE-2020-11978-min.py como modelo de como acionar esse DAG específico.

Remediação

Remover DAGs de exemplo

Se você já desativou os exemplos definindo load_examples=False na configuração, então você não está vulnerável.

Você pode atualizar para >=1.10.11 ou remover o DAG vulnerável example_trigger_target_dag para <1.10.11.

Negar acesso à API experimental

Se você iniciar uma nova instância do Airflow usando >=1.10.11, então deny_all já está definido para auth_backend por padrão em airflow.cfg.

root@kitploit:~
[api]
auth_backend = airflow.api.auth.backend.deny_all

Observe que airflow.api.auth.backend.default ainda permite solicitações não autenticadas à API mesmo para >=1.10.11. Portanto, se você tiver uma instância existente do Airflow na qual auth_backend = airflow.api.auth.backend.default, mesmo após atualizar para >=1.10.11, a API REST continua pública.

Para >=2.0.0, a API experimental está desativada, mas possui uma API estável mais poderosa.

Baixar ferramenta