
POC für CVE-2024-40348. Versucht, /etc/passwd vom Ziel zu lesen.
POC für CVE-2024-40348 Bazaar v1.4.3 und frühere Versionen. Versucht, /etc/passwd vom Ziel zu lesen.

Dies ist ein Massen-Scan- und Exploit-Werkzeug für CVE-2024-40348: Bazaar v1.4.3 ermöglicht nicht authentifizierten Angreifern, einen Directory Traversal auszuführen. Diese Schwachstelle wurde von 4rdr entdeckt.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
Bei Vorschlägen oder Anregungen können Sie sich gerne an mich wenden.
Ich erstelle gerne meine eigenen Werkzeuge nur zum Spaß, für die Arbeit und zu Bildungszwecken. Ich unterstütze oder fördere kein Hacking oder unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwenden Sie meine Werkzeuge verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung zum Testen haben.