
Nicht authentifizierter Remote-Befehlausführungs-Exploit für Progress Kemp LoadMaster CVE-2024-1212. Unterstützt Proxy-Interception und Ausgabeprotokollierung für autorisierte Sicherheitstests.
Dies ist ein Exploit-Skript für CVE-2024-1212, eine Schwachstelle zur unbefugten Befehlseinschleusung in Progress Kemp LoadMaster.
CVE-2024-1212 betrifft Progress Kemp LoadMaster und ermöglicht es unbefugten Angreifern, über eine manipulierte HTTP-Anfrage an den Endpunkt /access/set beliebige Befehle auf dem System auszuführen.
User-Agent-Header zur Vermeidung einfacher Erkennung-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| Argument | Beschreibung |
|---|---|
-u, --url | Basis-URL des Ziels (z. B. http://192.168.1.1) [ERFORDERLICH] |
-c, --command | Auszuführender Befehl (Standard: id) |
-p, --proxy | Proxy-URL (z. B. http://127.0.0.1:8080) zum Abfangen des Datenverkehrs |
-o, --output | Ausgabe in einer Datei speichern (z. B. result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.