
Proof-of-Concept-Exploit für CVE-2024-25153.
Dies ist ein Proof of Concept für CVE-2024-25153, eine Remote-Code-Execution-Schwachstelle in Fortra FileCatalyst Workflow 5.x, vor 5.1.6 Build 114.
Vollständige technische Details finden Sie unter https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
Führen Sie den Exploit mit dem folgenden Befehl aus:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
Nur das Argument --host ist erforderlich, alle anderen sind optional. Verwenden Sie das Argument --help für die vollständigen Nutzungshinweise.
Dieses Proof-of-Concept dient ausschließlich Demonstrationszwecken und sollte nicht für illegale Aktivitäten verwendet werden. LRQA Nettitude übernimmt keine Verantwortung für Schäden, die durch die Verwendung oder den Missbrauch dieses Codes entstehen.