
نص استغلال بلغة بايثون لـ CVE-2024-41628، ثغرة تضمين ملف محلي في واجهة برمجة تطبيقات ClusterControl CMON API (المنافذ 9500/9501). يسترد ملفات نظام عشوائية بما في ذلك /etc/shadow ومفاتيح SSH من خدمة ذات صلاحيات الجذر.
نص استغلال بسيط تم تطويره بواسطة Redshift Cyber Security لاستغلال ثغرة (CVE-2024-41628) ClusterControl LFI.
تؤثر الثغرة على واجهة برمجة تطبيقات CMON وتحديدًا واجهات المستخدم RPC وRPC-TLS التي توجد بشكل افتراضي على المنفذين 9500 و9501 على التوالي.
نظرًا لأن ClusterControl يعمل عادةً كجذر (root)، يمكن استرداد أي ملف نظام.
أمثلة على الملفات التي يمكن استردادها:
الإصدارات المتأثرة من ClusterControl هي 1.9.8 قبل 1.9.8-9778 و2.0.0 قبل 2.0.0-9779 و2.1.0 قبل 2.1.0-9780.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow