Sploitus

Apache-Druid-CVE-2021-25646-Exploit

kitploit · 2026-08-24

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHADOWLANCE2-APACHE-DRUID-CVE-2021-25646-EXPLOIT
# Эксплойт RCE Apache Druid (CVE-2021-25646)

Эксплойт на Python для удаленного выполнения кода Apache Druid через внедрение JavaScript (CVE-2021-25646).

## Описание

Этот скрипт использует уязвимость RCE в Apache Druid (версии < 0.20.1), которая позволяет выполнять произвольный код с помощью специально созданных запросов sampler.

## Использование

root@kitploit:~
    
    
    python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
    

### Аргументы

  * `-u/--url` — URL цели (например, `http://vulnerable-host:8888`)
  * `-c/--command` — команда для выполнения на целевой системе



## Пример

root@kitploit:~
    
    
    python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"