
وحدة Metasploit لـ CVE-2024-35374
وحدة Metasploit لـ CVE-2024-35374
لاستخدام هذه الوحدة، ستحتاج أولاً إلى إضافتها إلى Metaploit. انسخ ملف .rb إلى قاعدة بيانات Metasploit باستخدام الأمر التالي.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
ثم افتح وحدة تحكم Metasploit، وأعد تحميل قاعدة البيانات، واستخدم الاستغلال.
reload_all
use exploit/unix/http/cve_2024_35374
ثم قم بتشغيل info لرؤية الخيارات والمعلومات المقدمة. الحمولة الافتراضية، generic/custom، تعمل بشكل أفضل مع هذا الاستغلال. استخدم متغير PAYLOADSTR لتنفيذ أوامر الصدفة على المضيف البعيد.
استخدم ملف Dockerfile المقدم لبناء تطبيق ويب اختباري.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
بمجرد البناء والتشغيل، يمكنك بعد ذلك تشغيل وحدة Metasploit ضد الحاوية.
لمزيد من المعلومات حول هذا الاستغلال، انظر منشور مدونتي.