
Apache Druid execução remota de código; script de detecção
Execução Remota de Código no Apache Druid
Resumo da Vulnerabilidade
A Apache Druid lançou uma atualização de segurança, informando sobre uma vulnerabilidade de execução remota de código, identificada como CVE-2021-25646. Devido à falta de autenticação por padrão no Apache Druid, um atacante pode enviar requisições especialmente criadas para executar código arbitrário com os privilégios do processo no servidor Druid.
Apache Druid é um armazenamento de dados distribuído de código aberto orientado a colunas, escrito em Java, projetado para ingerir rapidamente grandes volumes de dados de eventos e fornecer consultas de baixa latência sobre esses dados. O Druid é normalmente utilizado em aplicações de Business Intelligence / OLAP para analisar grandes quantidades de dados em tempo real e históricos.
Ajuda
python3 cve-2021-25646 --help
Método de detecção
python3 cve-2021-25646.py -h http://192.168.130.142:8888
A verificação de existência da vulnerabilidade é feita através de logs dnslog. De acordo com o endereço dnslog pessoal, modifique a linha 52 do script para ping **.dnslog.
A utilização do conteúdo deste projeto para atividades ilegais é de inteira responsabilidade do usuário; o autor não assume qualquer responsabilidade e as consequências serão arcadas pelo próprio.