Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11981-PoC — Эксплойт, подтверждающий концепцию для CVE-2020-11981, нацеленный на внедрение команд Apache Airflow через брокер Redis, позволяющий удалённое выполнение кода на уязвимых рабочих узлах. | Kitploit
Инструменты/GitHubGitHub/evillm/cve-2020-11981-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubevillm/cve-2020-11981-poc

CVE-2020-11981-PoC

Эксплойт, подтверждающий концепцию для CVE-2020-11981, нацеленный на внедрение команд Apache Airflow через брокер Redis, позволяющий удалённое выполнение кода на уязвимых рабочих узлах.

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Example

Build demo stand

root@kitploit:~
docker-compose up -d

VM (docker-container): 172.18.0.2

Command PoC

root@kitploit:~
docker build -t scan11981 .
docker run -v /tmp/:/output --network exploit -t scan11981 --targets 172.18.0.2:6379 --output /output/result.txt
cat /tmp/result.txt

INFO

Описание уязвимости: уязвимость связана с инъекцией команд в Apache Airflow (версии 1.10.10 и ниже) при использовании CeleryExecutor и Redis в качестве брокера. Злоумышленник, имеющий доступ к Redis, может отправлять специально сформированные задачи, которые рабочие процессы (workers) Airflow выполняют как команды. Это может привести к выполнению произвольного кода с правами пользователя, под которым запущен Airflow.

Риски: RCE - контроль на машиной.

Рекомендации по устранению: обновить Apache Airflow, актуальная версия на данный момент 3.0.1; также рекомендуется ограничить доступ к брокеру (Redis или RabbitMQ).

Скачать инструмент