
Apache Druid удалённое выполнение кода; скрипт обнаружения
Apache Druid — удалённое выполнение кода
Обзор уязвимости
Apache Druid выпустил официальное обновление безопасности, в котором сообщается об уязвимости удалённого выполнения кода CVE-2021-25646. Поскольку Apache Druid по умолчанию не имеет аутентификации и авторизации, злоумышленник может отправлять специально сформированные запросы и выполнять произвольный код с привилегиями процесса на сервере Druid.
Apache Druid — это ориентированное на колонки открытое распределённое хранилище данных, написанное на Java, предназначенное для быстрого получения больших объёмов событийных данных и обеспечения низкой задержки запросов. Druid предназначен для быстрого извлечения больших объёмов событийных данных и обеспечения низкой задержки запросов. Druid обычно используется в приложениях бизнес-аналитики/OLAP для анализа больших объёмов данных в реальном времени и исторических данных.
Справка по использованию
python3 cve-2021-25646 --help
Метод проверки
python3 cve-2021-25646.py -h http://192.168.130.142:8888
Наличие уязвимости определяется с помощью журналов dnslog: в соответствии с вашим адресом dnslog измените в скрипте строку 52 на ping **.dnslog.
Использование материалов этого проекта для противоправных действий — автор не несёт ответственности; все последствия пользователь берёт на себя.