
استغلال لـ CVE-2024-48322 يستهدف حالات RunCodes. يسترجع كلمات مرور المستخدمين عبر صندوق البريد الإلكتروني بعد تجاوز المصادقة، ويتطلب فقط أي حساب صالح.
تحتاج إلى امتلاك حساب في مثيل RunCodes، بأي صلاحية. قم بالتثبيت باستخدام poetry وشغّل الأداة مع توفير عنوان URL الأساسي للمثيل.
$ python pay.py <...>
افحص صندوق بريدك الإلكتروني، يجب أن تكون كلمة المرور هناك.