Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41805 — HashiCorp Consul exploit with python. (CVE-2021-41805) | Kitploit
Инструменты/GitHubGitHub/blackm4c/cve-2021-41805
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud Security
GitHubblackm4c/cve-2021-41805

CVE-2021-41805

HashiCorp Consul exploit with python. (CVE-2021-41805)

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41805

Hashicorp Consul RCE через API

HashiCorp Consul Enterprise до версии 1.8.17, 1.9.x до 1.9.11 и 1.10.x до 1.10.4 имеет некорректный контроль доступа. Токен ACL (с разрешениями operator:write по умолчанию) в одном пространстве имен может быть использован для непреднамеренного повышения привилегий в другом пространстве имен.

Краткая информация

CVE_ID : CVE-2021-41805
Базовая оценка : 8.8
Критичность : Высокая
Дата выпуска : 2021-12-12
Затронутые версии : HashiCorp Consul Enterprise до 1.8.17, 1.9.x до 1.9.11 и 1.10.x до 1.10.4

Ссылки

https://www.cvedetails.com/cve/CVE-2021-41805/

https://discuss.hashicorp.com/t/hcsec-2021-29-consul-enterprise-namespace-default-acls-allow-privilege-escalation/31871

https://security.netapp.com/advisory/ntap-20211229-0007/

Воздействие

Получить обратную оболочку (reverse shell) и получить root-доступ.

Использование

root@kitploit:~
git clone https://github.com/I-Am-Nelson/CVE-2021-41805.git
cd CVE-2021-41805

Затем запустите слушатель:

root@kitploit:~
sudo nc -lvnp <port>

Затем запустите эксплойт:

root@kitploit:~
python3 CVE-2021-41805.py
Скачать инструмент