
Nortek Linear eMerge E3 إثبات مفهوم استغلال تنفيذ تعليمات برمجية عن بعد بدون مصادقة (CVE-2024-9441)
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال Nortek Linear eMerge E3 (CVE-2024-9441)، والذي يعاني من ثغرة تنفيذ الأوامر عن بُعد (RCE) في حالة ما قبل المصادقة. يتم تفعيل الثغرة من خلال خلل في ميزة استعادة كلمة المرور، مما يسمح للمهاجم بحقن كود PHP ضار في النظام، مما يؤدي إلى تنفيذ أوامر عشوائية.
يتيح لك هذا الإثبات:
requests ()pip install requestspython3 exploit.py --ip <ip_target> --port <port> --cmd "<الأمر>"
قم بإعداد ملف نصي (مثل targets.txt) يحتوي على قائمة بعناوين IP والمنافذ المستهدفة (سطر واحد لكل هدف)، ثم قم بتشغيل:
python3 exploit.py --list targets.txt --cmd "<الأمر>"
<الأمر> بالأمر الفعلي الذي ترغب في تنفيذه على الهدف./bin/ls -al /spider/web إذا لم يتم توفير أمر.هذا الإثبات مخصص للأغراض التعليمية والبحثية فقط. استخدمه بمسؤولية وفقط ضد الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي استخدام خاطئ لهذه الأداة.