
Exploit para Apache Druid Execução Remota de Código Javascript Embutido (CVE-2021-25646), Python.
Exploit em Python para Execução Remota de Código no Apache Druid via injeção de código JavaScript (CVE-2021-25646).
Este script explora uma vulnerabilidade RCE no Apache Druid (versões < 0.20.1) que permite execução arbitrária de código através de requisições sampler especialmente criadas.
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - URL alvo (ex.: http://vulnerable-host:8888)-c/--command - Comando a ser executado no sistema alvopython3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests (pip install requests)Esta ferramenta é destinada exclusivamente para fins educacionais e de teste de penetração autorizados. Nunca a utilize contra sistemas sem permissão explícita. O autor não se responsabiliza por qualquer uso indevido.
P.S. Autor: Коротков Виталий Константинович.