
استغلال إثبات المفهوم لثغرة CVE-2024-25153.
هذا إثبات مفهوم لثغرة CVE-2024-25153، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) في Fortra FileCatalyst Workflow 5.x، قبل الإصدار 5.1.6 Build 114.
التفاصيل التقنية الكاملة متاحة على https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
شغّل أداة الاستغلال باستخدام الأمر التالي:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
فقط الوسيط --host مطلوب، والبقية اختيارية. استخدم الوسيط --help للحصول على تعليمات الاستخدام الكاملة.
إثبات المفهوم هذا لأغراض العرض التوضيحي فقط، ولا ينبغي استخدامه في أنشطة غير قانونية. لا تتحمل LRQA Nettitude أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذا الكود.