
Python-Exploit für CVE-2024-0305, der Ncast-Smart-Recording-Systeme angreift und Remote-Codeausführung auf verwundbaren Servern ermöglicht.
Verfügbarer Exploit für cve-2024-0305. Bei Verwendung bitte die Quelle angeben. Danke!
Das Ncast Yingkeshi HD-Intelligent-Aufzeichnungs- und Übertragungssystem ist ein Produkt der Guangzhou Yingkeshi Electronic Technology Co., Ltd. Dieses System weist eine RCE-Schwachstelle auf. Angreifer können diese Schwachstelle ausnutzen, um beliebige Befehle auszuführen und Serverberechtigungen zu erlangen, was zur Kompromittierung des Servers führt.
Ncast 2007 Ncast 2017
FOFA: app="Ncast-产品"
python cve-2024-0305.py -u {YOUR TARGET} -p {TARGET PORT} Hinweis: ohne http://
Das Skript verwendet standardmäßig den RCE-Befehl whoami. Für eine weitergehende Nutzung kann dieser bei Bedarf selbst geändert werden.
