Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-Druid-CVE-2021-25646-Exploit — Эксплойт для удаленного выполнения кода через встроенный JavaScript в Apache Druid (CVE-2021-25646), Python. | Kitploit
Инструменты/GitHubGitHub/shadowlance2/apache-druid-cve-2021-25646-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubshadowlance2/apache-druid-cve-2021-25646-exploit

Apache-Druid-CVE-2021-25646-Exploit

Эксплойт для удаленного выполнения кода через встроенный JavaScript в Apache Druid (CVE-2021-25646), Python.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE Apache Druid (CVE-2021-25646)

Эксплойт на Python для удаленного выполнения кода Apache Druid через внедрение JavaScript (CVE-2021-25646).

Описание

Этот скрипт использует уязвимость RCE в Apache Druid (версии < 0.20.1), которая позволяет выполнять произвольный код с помощью специально созданных запросов sampler.

Использование

root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"

Аргументы

  • -u/--url — URL цели (например, http://vulnerable-host:8888)
  • -c/--command — команда для выполнения на целевой системе

Пример

root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"

Требования

  • Python 3.x
  • библиотека requests (pip install requests)

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и санкционированного тестирования на проникновение. Никогда не используйте его против систем без явного разрешения. Автор не несет ответственности за любое неправомерное использование.

P.S. Author: Коротков Виталий Константинович.

Скачать инструмент