Sploitus

Exploit for CVE-2021-41278 CVE-2021-41277 CVE-2021-41278

kitploit · 2026-09-02

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FDLUCIFER-CVE-2021-41278
# CVE-2021-41277

Инструмент пакетного сканирования уязвимости чтения произвольных файлов в Metabase

Затронутые версии:

root@kitploit:~
    
    
    metabase version < 0.40.5
    metabase version >= 1.0.0, < 1.40.5
    

Исправленные версии:

root@kitploit:~
    
    
    metabase version >= 0.40.5
    metabase version >= 1.40.5
    

## Использование

root@kitploit:~
    
    
    usage: CVE-2021-41277.py [-h] [-u URL] [-f FILE]
    
    CVE-2021-41277
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     url like http://127.0.0.1:8080
      -f FILE, --file FILE  url file path
    

Сканирование одного `url`

root@kitploit:~
    
    
    python3 CVE-2021-41277.py -u http://172.16.0.1:8080
    

Пакетное сканирование

root@kitploit:~
    
    
    python3 CVE-2021-41277.py -f ./scan.txt