Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-25646 — Apache Druid execução remota de código; script de detecção | Kitploit
Ferramentas/GitHubGitHub/yaunsky/cve-2021-25646
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubyaunsky/cve-2021-25646

cve-2021-25646

Apache Druid execução remota de código; script de detecção

Ver Repositório
1781há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Execução Remota de Código no Apache Druid

Resumo da Vulnerabilidade

A Apache Druid lançou uma atualização de segurança, informando sobre uma vulnerabilidade de execução remota de código, identificada como CVE-2021-25646. Devido à falta de autenticação por padrão no Apache Druid, um atacante pode enviar requisições especialmente criadas para executar código arbitrário com os privilégios do processo no servidor Druid.

Apache Druid é um armazenamento de dados distribuído de código aberto orientado a colunas, escrito em Java, projetado para ingerir rapidamente grandes volumes de dados de eventos e fornecer consultas de baixa latência sobre esses dados. O Druid é normalmente utilizado em aplicações de Business Intelligence / OLAP para analisar grandes quantidades de dados em tempo real e históricos.

Uso do Script

Ajuda

root@kitploit:~
python3 cve-2021-25646 --help

Método de detecção

root@kitploit:~
python3 cve-2021-25646.py -h http://192.168.130.142:8888

A verificação de existência da vulnerabilidade é feita através de logs dnslog. De acordo com o endereço dnslog pessoal, modifique a linha 52 do script para ping **.dnslog.

Aviso Legal

A utilização do conteúdo deste projeto para atividades ilegais é de inteira responsabilidade do usuário; o autor não assume qualquer responsabilidade e as consequências serão arcadas pelo próprio.

Baixar ferramenta