Apache Druid 代码执行漏洞(CVE-2021-25646)

admin 2024年2月29日09:19:29评论11 views字数 2661阅读8分52秒阅读模式

漏洞描述

Apache Druid包括执行嵌入在各种类型请求中的用户提供的JavaScript代码的能力。这个功能是为了在可信环境下使用,并且默认是禁用的。然而,在Druid 0.20.0及以前的版本中,攻击者可以通过发送一个恶意请求使Druid用内置引擎执行任意JavaScript代码,而不管服务器配置如何,这将导致代码和命令执行漏洞。

靶场搭建-vulhub


漏洞复现

打开页面

Apache Druid 代码执行漏洞(CVE-2021-25646)

构造payload,id命令执行成功

Apache Druid 代码执行漏洞(CVE-2021-25646)







































nuclei批量验证

Apache Druid 代码执行漏洞(CVE-2021-25646)
























































github poc总汇地址:https://github.com/AYcg/poc

原文始发于微信公众号(AY长歌):Apache Druid 代码执行漏洞(CVE-2021-25646)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月29日09:19:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache Druid 代码执行漏洞(CVE-2021-25646)https://cn-sec.com/archives/2535878.html

发表评论

匿名网友 填写信息