Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36750 — Эксплойт-доказательство концепции для CVE-2021-36749, демонстрирующий SSRF через HTTP InputSource Druid для чтения локальных файлов. Полезен для тестирования безопасности и проверки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/mamba-4-ever/cve-2021-36750
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmamba-4-ever/cve-2021-36750

CVE-2021-36750

Эксплойт-доказательство концепции для CVE-2021-36749, демонстрирующий SSRF через HTTP InputSource Druid для чтения локальных файлов. Полезен для тестирования безопасности и проверки уязвимостей.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-36749

Описание -

В системе приема данных Druid InputSource используется для чтения данных из определенного источника данных. Однако HTTP InputSource позволяет аутентифицированным пользователям читать данные из других источников, чем предполагалось, например из локальной файловой системы, с привилегиями процесса сервера Druid. Это не является повышением привилегий, когда пользователи обращаются к Druid напрямую, поскольку Druid также предоставляет Local InputSource, который обеспечивает тот же уровень доступа. Но это проблематично, когда пользователи взаимодействуют с Druid косвенно через приложение, которое позволяет пользователям указывать HTTP InputSource, но не Local InputSource. В этом случае пользователи могут обойти ограничение на уровне приложения, передав файловый URL в HTTP InputSource. Ранее об этой проблеме сообщалось как об исправленной в версии 0.21.0 согласно CVE-2021-26920, но она не была исправлена в версиях 0.21.0 или 0.21.1.

execute - CVE-2021-36749.py http://ip:port
Скачать инструмент