
سكريبت استغلال لثغرة CVE-2024-415770 يقوم بتنفيذ SSRF-to-RCE، وتسجيل وكيل، وفتح مقبس، وحقن مفتاح SSH للوصول عن بُعد المستمر.
تم تصميم هذا البرنامج النصي للتفاعل مع teamserver. قم بتحديث البرنامج النصي باستخدام رابط teamserver الخاص بك. يقوم بعدة خطوات لتسجيل وكيل، وفتح مأخذ، وحقن مفتاح SSH في المفاتيح المصرح بها للهدف.
requestsurllib3pycryptodomeقم بتثبيت حزم Python المطلوبة:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
استنساخ المستودع:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
تشغيل البرنامج النصي:
python exploit.py
تسجيل الدخول إلى SSH:
ssh -i key user@ip