
Python-Exploit-Skript für CVE-2024-41628, eine Local File Inclusion-Schwachstelle in der ClusterControl CMON API (Ports 9500/9501). Ermöglicht das Abrufen beliebiger Systemdateien, einschließlich /etc/shadow und SSH-Schlüssel, von einem Dienst mit Root-Berechtigungen.
Einfaches Exploit-Skript, entwickelt von Redshift Cyber Security, um die ClusterControl LFI-Sicherheitslücke (CVE-2024-41628) auszunutzen.
Die Sicherheitslücke betrifft die CMON-API und insbesondere die RPC- und RPC-TLS-Benutzeroberflächen, die standardmäßig auf den Ports 9500 bzw. 9501 laufen.
Da ClusterControl in der Regel auch als root läuft, kann jede Systemdatei abgerufen werden.
Beispiele für abrufbare Dateien:
Betroffene Versionen von ClusterControl sind 1.9.8 vor 1.9.8-9778, 2.0.0 vor 2.0.0-9779 und 2.1.0 vor 2.1.0-9780.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow