
Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441)
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für Nortek Linear eMerge E3 (CVE-2024-9441), das anfällig für Remote Code Execution (RCE) im Zustand vor der Authentifizierung ist. Die Schwachstelle wird durch einen Fehler in der Funktion zum Zurücksetzen des Passworts ausgelöst, der es einem Angreifer ermöglicht, schädlichen PHP-Code in das System einzuschleusen, was zur Ausführung beliebigen Codes führt.
Dieser PoC ermöglicht es Ihnen:
requests-Bibliothek (pip install requests)python3 exploit.py --ip <ziel_ip> --port <port> --cmd "<befehl>"
Bereiten Sie eine Textdatei (z. B. targets.txt) mit einer Liste von Ziel-IPs und Ports (eine pro Zeile) vor und führen Sie dann aus:
python3 exploit.py --list targets.txt --cmd "<befehl>"
<befehl> durch den tatsächlichen Befehl, den Sie auf dem Ziel ausführen möchten./bin/ls -al /spider/web aus, wenn kein Befehl angegeben wird.Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn verantwortungsbewusst und nur gegen Systeme, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Der Autor ist nicht verantwortlich für Missbrauch dieses Werkzeugs.