通过 JavaScript 代码注入实现 Apache Druid 远程代码执行的 Python 利用脚本 (CVE-2021-25646)。
该脚本利用 Apache Druid(版本 < 0.20.1)中的一个 RCE 漏洞,该漏洞允许通过特制的采样器请求执行任意代码。
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
-u/--url - 目标 URL(例如 http://vulnerable-host:8888)-c/--command - 要在目标系统上执行的命令python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"
requests 库(pip install requests)此工具仅用于教育和授权的渗透测试目的。未经明确许可,切勿将其用于系统。作者对任何滥用行为概不负责。
P.S. 作者:Коротков Виталий Константинович.