
استغلال آلي لثغرة CVE-2024-415770: يستغل SSRF لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE)، ويسجّل وكيلًا على خادم الفريق، ويفتح مقبسًا، ويحقن مفتاح SSH للوصول عن بُعد المستمر.
تم تصميم هذا البرنامج النصي للتفاعل مع teamserver. قم بتحديث البرنامج النصي باستخدام رابط teamserver الخاص بك. يقوم بعدة خطوات لتسجيل وكيل، وفتح مأخذ، وحقن مفتاح SSH في المفاتيح المصرح بها للهدف.
requestsurllib3pycryptodomeقم بتثبيت حزم Python المطلوبة:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
استنساخ المستودع:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
تشغيل البرنامج النصي:
python exploit.py
تسجيل الدخول إلى SSH:
ssh -i key user@ip