首页 > 其他分享 >Apache Airflow < 2.4.0 example dag 远程代码执行漏洞(CVE-2022-40127)【WAF防护运营】

Apache Airflow < 2.4.0 example dag 远程代码执行漏洞(CVE-2022-40127)【WAF防护运营】

时间:2022-12-05 17:12:37浏览次数:48  
标签:dag airflow WAF Airflow 代码执行 2022 Apache CVE 40127

Apache Airflow 是一个可编程,调度和监控的工作流平台,基于有向无环图(DAG),Airflow 可以定义一组有依赖的任务,按照依赖依次执行。CVE-2022-40127 中,若攻击者可访问到Apache Airflow的后台UI,并且环境中存在默认dag的话,可构造恶意请求借助run_id 执行任意命令。   FOFA语法 title="Airflow" && country="CN" 默认端口8080

返回包指纹

<title>Airflow - DAGs</title>
<title>Airflow - Login</title>
https://airflow.apache.org
https://github.com/apache/airflow

HTTP流量攻击发现

path:/.*airflow.*/

POC扫描拦截

https://github.com/Mr-xn/CVE-2022-40127
请求参数包含".dnslog.pw"的全部拦截
请求路径包含"/airflow/"的全部拦截
请求路径前缀是"/airflow"的全部拦截
请求路径是"/api/v1/dags/example_bash_operator/dagRuns"的全部拦截

漏洞复现

Apache Airflow(CVE-2022-40127)漏洞复现
https://www.freebuf.com/articles/web/350696.html
CVE-2022-40127 Apache Airflow < 2.4.0 DAG RCE
https://mp.weixin.qq.com/s/uy4oFRr3SS7Mlu4KUXsnvA

 

 

标签:dag,airflow,WAF,Airflow,代码执行,2022,Apache,CVE,40127
From: https://www.cnblogs.com/xiangpasama/p/16952833.html

相关文章

  • 代码执行顺序
    先类加载AX然后main方法Y调用构造方法执行实例语句块输出C,(调用构造方法的时候实例语句块会先执行,再执行构造方法中的程序)然后BZ......
  • 云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙
    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说)、深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云。更多精彩内容​​请单......
  • 防火墙、WAF、IPS、IDS 用法解读
    防火墙(Firewall)别名防护墙,于1993发明并引入国际互联网。他是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。在网络中,所谓的防火墙是指一种将内网......
  • Openresty 配置 waf
    安装openrestycd/usr/localmkdiropenrestycdopenrestywgethttps://openresty.org/download/openresty-1.21.4.1.tar.gztar-xvfopenresty-1.21.4.1.tar.gzyum......
  • Dagger2利器系列一:入门到使用
    商业转载请联系作者获得授权,非商业转载请注明出处。目录​​一 Dagger2​​​​1.1简介:​​​​1.2起源​​​​二Dagger2注解初识​​​​2.1@Inject:​​​​2.2@Mod......
  • SQL注入绕waf思路总结
    1.关键字大小写混合绕过关键字大小写混合只针对于小写或大写的关键字匹配技术-正则表达式,如果在匹配时大小写不敏感的话,就无法绕过。这是最简单的一个绕过技术。例如:将un......
  • WAF的工作原理及CC攻击
    WAF的工作原理WAF(webapplicationfirewall)web应用防火墙,它工作在OSI模型的第七层,也就是应用层,对来着web应用程序客户端的各类请求、访问进行检测和验证,为确保web应用程序......
  • Discuz 7.x/6.x 全局变量防御绕过导致代码执行
    由于php5.3.x版本里php.ini的设置里request_order默认值为GP,导致$_REQUEST中不再包含$_COOKIE,我们通过在Cookie中传入$GLOBALS来覆盖全局变量,造成代码执行漏洞。具体原理......
  • 网络安全漏洞分析远程代码执行
    介绍ApacheFlume是一个分布式的,可靠的,并且可用于高效地收集,汇总和移动大量日志数据的软件。它具有基于流数据流的简单而灵活的体系结构。它具有可调的可靠性机制以及许......
  • 测量业务层接口执行效率(万次核心代码执行效率)
    1、例子  2、分析:(1)业务功能:业务层接口执行前后分别记录时间,求差值得到执行效率;(2)通知类型选择前后均可以增强的类型——环绕通知。 补充:当前测试的接口执行效率......