Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36750 — Proof-of-concept exploit for CVE-2021-36749, demonstrating SSRF via Druid's HTTP InputSource to read local files. Useful for security testing and vulnerability validation. | Kitploit
工具/GitHubGitHub/mamba-4-ever/cve-2021-36750
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmamba-4-ever/cve-2021-36750

CVE-2021-36750

Proof-of-concept exploit for CVE-2021-36749, demonstrating SSRF via Druid's HTTP InputSource to read local files. Useful for security testing and vulnerability validation.

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36749

关于 -

在Druid的摄入系统中,InputSource用于从特定数据源读取数据。然而,HTTP InputSource允许经过身份验证的用户以Druid服务器进程的权限从非预期的其他源(如本地文件系统)读取数据。当用户直接访问Druid时,这并非权限提升,因为Druid也提供了Local InputSource,允许相同级别的访问。但是,当用户通过一个允许指定HTTP InputSource但不允许Local InputSource的应用程序间接与Druid交互时,就会出现问题。在这种情况下,用户可以通过向HTTP InputSource传递文件URL来绕过应用程序级别的限制。此问题之前根据CVE-2021-26920被提及已在0.21.0中修复,但实际上在0.21.0或0.21.1中并未修复。

root@kitploit:~
execute - CVE-2021-36749.py http://ip:port
下载工具