
Эксплойт-доказательство концепции для CVE-2021-36749, демонстрирующий SSRF через HTTP InputSource Druid для чтения локальных файлов. Полезен для тестирования безопасности и проверки уязвимостей.
Описание -
В системе приема данных Druid InputSource используется для чтения данных из определенного источника данных. Однако HTTP InputSource позволяет аутентифицированным пользователям читать данные из других источников, чем предполагалось, например из локальной файловой системы, с привилегиями процесса сервера Druid. Это не является повышением привилегий, когда пользователи обращаются к Druid напрямую, поскольку Druid также предоставляет Local InputSource, который обеспечивает тот же уровень доступа. Но это проблематично, когда пользователи взаимодействуют с Druid косвенно через приложение, которое позволяет пользователям указывать HTTP InputSource, но не Local InputSource. В этом случае пользователи могут обойти ограничение на уровне приложения, передав файловый URL в HTTP InputSource. Ранее об этой проблеме сообщалось как об исправленной в версии 0.21.0 согласно CVE-2021-26920, но она не была исправлена в версиях 0.21.0 или 0.21.1.
execute - CVE-2021-36749.py http://ip:port