
PoC للثغرة CVE-2024-23346
يستند هذا الإثبات المفاهيمي (PoC) إلى تقرير/نتائج William Khem-Marquez و Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P و -X غير مطلوبين، ولكن يمكن تحديدهما. تُستخدم -X لتخزين ملف CIF الخبيث على جهازك، لتتمكن من تنفيذ الاستغلال يدويًا.
يتم توفير إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. وهو مخصص لتوضيح فكرة ولا ينبغي استخدامه في بيئات يُحظر فيها الوصول غير المصرح به أو النشاط الخبيث. استخدمه على مسؤوليتك الخاصة وتأكد من الامتثال لجميع القوانين واللوائح المعمول بها.