
CVE-2024-50623 POC - رفع وتنزيل الملفات دون قيود في Cleo
CVE-2024-50623 هي ثغرة أمنية خطيرة تم اكتشافها في منتجات Cleo لنقل الملفات — Cleo Harmony وCleo VLTrader وCleo LexiCom — الإصدارات الأقدم من 5.8.0.21. تتيح هذه الثغرة رفع وتنزيل الملفات دون قيود، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
يقوم برنامج Cleo تلقائيًا بمعالجة الملفات من أدلة محددة مثل autorun دون التحقق المناسب أو العزل (sandboxing). يشكل هذا خطرًا أمنيًا لأن المهاجمين يمكنهم كتابة ملفات عشوائية في هذه الأدلة، ثم يقوم البرنامج بتنفيذها.
اقرأ عنه — CVE-2024-50623
إخلاء مسؤولية: تم إنشاء هذا الدليل البرهاني (POC) لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذه الأداة لمهاجمة الأهداف دون موافقة متبادلة مسبقة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
للعثور على الأهداف المحتملة، استخدم Fofa (مشابه لـ Shodan.io):

أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-50623
قم بتشغيل الاستغلال:
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]
