
POC لـ CVE-2024-40348. سيحاول قراءة /etc/passwd من الهدف.
POC لثغرة CVE-2024-40348 في Bazaar v1.4.3 والإصدارات السابقة. سيحاول قراءة /etc/passwd من الهدف.

هذه أداة فحص جماعي واستغلال لثغرة CVE-2024-40348: تتيح Bazaar v1.4.3 للمهاجمين غير المصادق عليهم تنفيذ اجتياز الدلائل (Directory Traversal). تم اكتشاف هذه الثغرة بواسطة 4rdr.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
لأي اقتراحات أو أفكار، يرجى التواصل معي.
أحب إنشاء أدواتي الخاصة للمتعة والعمل ولأغراض تعليمية فقط. لا أدعم أو أشجع القرصنة أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.