Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RCE-PoC-CVE-2021-25646 — Uma prova de conceito para o CVE-2021-25646, que permite injeção de comandos | Kitploit
Ferramentas/GitHubGitHub/tiemio/rce-poc-cve-2021-25646
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubtiemio/rce-poc-cve-2021-25646

RCE-PoC-CVE-2021-25646

Uma prova de conceito para o CVE-2021-25646, que permite injeção de comandos

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-25646 Prova-de-Conceito (Go Version)

Visão Geral

Este repositório contém uma prova-de-conceito (PoC) para a CVE-2021-25646, uma vulnerabilidade crítica de execução remota de código no Apache Druid.
O exploit é escrito em Go e permite injeção interativa de comandos via terminal.


Funcionalidades

  • Injeção de Comando Interativa:
    Executar comandos arbitrários em um servidor Apache Druid vulnerável através de uma interface shell interativa.

Compilação

Você precisa ter o Go instalado (versão 2.23.4 recomendada).

root@kitploit:~
go build .

Isso produzirá um binário no diretório atual.


Uso

Você pode executar o exploit compilando o binário ou diretamente com go run.

Opções de Linha de Comando

  • -i : Endereço IP do servidor Druid alvo (obrigatório)
  • -p : Porta do servidor Druid alvo (obrigatório)
  • -proxy : Especificar a URL do proxy (opcional)

Exemplos

Executar o binário compilado:

root@kitploit:~
./cve -i 127.0.0.1 -p 8888

Ou executar diretamente com Go:

root@kitploit:~
go run main.go -i 127.0.0.1 -p 8888

Exemplo de Sessão

root@kitploit:~
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...

Detalhes Técnicos

  • Vulnerabilidade:
    O exploit abusa da validação inadequada de entrada no componente indexer do Druid, especificamente na API task, permitindo injeção de comandos através de payloads JSON manipulados.

  • Referências:

    • CVE-2021-25646 - NVD
    • Aviso de Segurança do Apache Druid

A Fazer

  • Adicionar suporte para HTTPS
  • Automatizar a troca para shell reversa
  • Sensação mais nativa de prompt de comando

Aviso Legal

Este software é fornecido apenas para fins educacionais.
O autor não é responsável por qualquer uso indevido ou danos causados por este código.
Sempre obtenha autorização adequada antes de testar qualquer sistema.

Baixar ferramenta