
Öffentlicher Exploit für CVE-2024-31777
Dieses Skript stellt einen Proof of Concept (PoC) für CVE-2024-31777 dar, eine Sicherheitslücke, die in der GUnet OpenEclass E-Learning-Plattform entdeckt wurde und einen CVSS-Wert von 9,8 aufweist. Sie betrifft den Endpunkt 'certbadge.php'. Authentifizierte Angreifer mit Administratorrechten können diese Schwachstelle ausnutzen, um über die ZIP-Funktionalität unbeschränkte Datei-Uploads durchzuführen und so eine Remote-Code-Ausführung zu erreichen.
Das Tool ist in Python3 geschrieben und benötigt einige Module, um korrekt zu funktionieren:
pip3 install -r requirements.txt
Verwenden Sie dieses Tool verantwortungsbewusst und stellen Sie sicher, dass Sie die Genehmigung des Eigentümers des Zielsystems haben. Das Skript erfordert eine Authentifizierung als Administrator sowie die Basis-URL der Open eClass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Parameter:
-u: Benutzername für die Anmeldung.-p: Passwort für die Authentifizierung.-e: Basis-URL der Open eClass
Georgios Tsimpidas
Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke bestimmt. Nicht autorisiertes Scannen, Testen oder Ausnutzen von Systemen ist illegal und unethisch. Stellen Sie sicher, dass Sie über die ausdrückliche, autorisierte Erlaubnis verfügen, um Test- oder Ausnutzungsaktivitäten gegen Zielsysteme durchzuführen.