## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHADOWLANCE2-APACHE-DRUID-CVE-2021-25646-EXPLOIT
# Эксплойт RCE Apache Druid (CVE-2021-25646)
Эксплойт на Python для удаленного выполнения кода Apache Druid через внедрение JavaScript (CVE-2021-25646).
## Описание
Этот скрипт использует уязвимость RCE в Apache Druid (версии < 0.20.1), которая позволяет выполнять произвольный код с помощью специально созданных запросов sampler.
## Использование
root@kitploit:~
python3 druid_rce.py -u http://target:8888 -c "command_to_execute"
### Аргументы
* `-u/--url` — URL цели (например, `http://vulnerable-host:8888`)
* `-c/--command` — команда для выполнения на целевой системе
## Пример
root@kitploit:~
python3 druid_rce.py -u http://192.168.1.100:8888 -c "id"