
يوضح هذا السكربت لإثبات المفهوم كيفية استغلال CVE-2024-4323، وهي ثغرة تلف في الذاكرة في Fluent Bit، مما يتيح تنفيذ التعليمات البرمجية عن بُعد.
يوضح هذا البرنامج النصي لإثبات المفهوم كيفية استغلال CVE-2024-4323، وهي ثغرة أمنية من نوع تلف الذاكرة في Fluent Bit، مما يتيح تنفيذ التعليمات البرمجية عن بُعد.
CVE-2024-4323 هي ثغرة أمنية من نوع تلف الذاكرة في إصدارات Fluent Bit من 2.0.7 إلى 3.0.3. تكمن المشكلة في تحليل خادم HTTP المدمج لطلبات التتبع، مما قد يؤدي إلى حالات حرمان من الخدمة (DoS) أو كشف المعلومات أو تنفيذ التعليمات البرمجية عن بُعد (RCE) (MITRE CVE) (Launchpad).
لمزيد من التفاصيل حول الثغرة الأمنية وسبل التخفيف منها، يمكنك الرجوع إلى إدخال CVE-2024-4323 على Mitre ونشرة Tenable الاستشارية.
هذا البرنامج النصي مخصص لأغراض الاختبار والتعليم فقط. الاستغلال غير المصرح به للثغرات الأمنية غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام بحثًا عن ثغرات أمنية.
تشغيل البرنامج النصي باستخدام -h أو --help سيعرض قائمة الاستخدام:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed