
Python-Exploit für CVE-2024-2389, der gegen Progress Kemp Flowmon gerichtet ist und eine Befehlseinschleusungsschwachstelle im service.pdfs/confluence-Endpunkt ausnutzt, um eine Reverse Shell zu etablieren.
Dieses Repository enthält ein Python-Skript zum Ausnutzen einer Sicherheitslücke in Flowmon, die es ermöglicht, eine Reverse Shell auf dem Zielsystem zu erhalten. Der Exploit nutzt einen Fehler im Endpunkt service.pdfs/confluence, um beliebige Befehle auf dem Server auszuführen, was zu einer Reverse-Shell-Verbindung führt.
Klonen Sie das Repository auf Ihren lokalen Rechner:
https://github.com/adhikara13/CVE-2024-2389.git
Wechseln Sie in das geklonte Verzeichnis:
cd CVE-2024-2389
Führen Sie das Python-Skript aus:
python main.py
Folgen Sie den Eingabeaufforderungen, um den Flowmon-Host, Ihre IP-Adresse und den gewünschten Port einzugeben.
Dieser Exploit dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung dieses Skripts gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Die Verwendung erfolgt auf eigenes Risiko.
pip install requests)Beiträge sind willkommen! Reichen Sie gerne Pull-Requests ein oder eröffnen Sie Issues für Verbesserungen, Fehlerbehebungen oder Vorschläge.