目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-36749 PoC — Apache Druid 安全漏洞

来源
关联漏洞
标题: Apache Druid 安全漏洞 (CVE-2021-36749)
Description:Apache Druid是美国阿帕奇(Apache)基金会的一款使用Java语言编写的、面向列的开源分布式数据库。 Apache Druid 存在安全漏洞,该漏洞源于在 Druid ingestion system 中,InputSource 用于从某个数据源读取数据。但是,HTTP InputSource 允许经过身份验证的用户以 Druid 服务器进程的权限从其他来源读取数据,例如本地文件系统。 这不是用户直接访问 Druid 时的权限提升,因为 Druid 还提供了 Local InputSourc
Description
CVE-2021-36749     Docker      漏洞复现
介绍
# apache_druid_CVE-2021-36749
CVE-2021-36749     Docker      漏洞复现

导入docker镜像:

docker import apache_druid.tar apache:1

启动docker:

docker run -id  --name apache_druid -p 8081:8081 -p 8082:8082 -p 8083:8083 -p 8888:8888 -p 8091:8091 -p 2181:2181 镜像ID /bin/bash

进入docker 执行start_apache_druid.sh启动apache_druid


提示OK即可登录http://localhost:8888


注意:启动较慢,耐心等候

docker镜像下载地址:

链接:https://pan.baidu.com/s/1l11GiFOCw8BUJnrAF7cDkw 

提取码:k80u
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →