
Exploit-Skript für CVE-2024-415770, das SSRF-to-RCE durchführt, einen Agenten registriert, einen Socket öffnet und einen SSH-Schlüssel für dauerhaften Fernzugriff injiziert.
Dieses Skript interagiert mit dem Teamserver. Aktualisieren Sie das Skript mit Ihrer Teamserver-URL. Es führt mehrere Schritte durch, um einen Agenten zu registrieren, einen Socket zu öffnen und einen SSH-Schlüssel in die authorized_keys-Datei des Ziels einzufügen.
requestsurllib3pycryptodomeInstallieren Sie die erforderlichen Python-Pakete:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Repository klonen:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Skript ausführen:
python exploit.py
Per SSH anmelden:
ssh -i key user@ip