
استغلال Python لـ CVE-2024-2389 يستهدف Progress Kemp Flowmon، مستغلاً ثغرة حقن أوامر في نقطة النهاية service.pdfs/confluence لإنشاء reverse shell.
يحتوي هذا المستودع على سكربت بايثون لاستغلال ثغرة أمنية في Flowmon تسمح بالحصول على شل عكسي على النظام المستهدف. يستغل الاكسبلويت عيبًا في نقطة النهاية service.pdfs/confluence لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اتصال شل عكسي.
استنساخ المستودع إلى جهازك المحلي:
https://github.com/adhikara13/CVE-2024-2389.git
انتقل إلى الدليل المستنسخ:
cd CVE-2024-2389
تشغيل السكربت Python:
python main.py
اتبع التعليمات لإدخال مضيف Flowmon وعنوان IP الخاص بك والمنفذ المطلوب.
هذا الاكسبلويت لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا السكربت ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني وغير أخلاقي. استخدمه على مسؤوليتك الخاصة.
pip install requests)المساهمات مرحب بها! لا تتردد في تقديم طلبات السحب أو فتح مشكلات لأي تحسينات أو إصلاحات أخطاء أو اقتراحات.