Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41628 — Python-Exploit-Skript für CVE-2024-41628, eine Local File Inclusion-Schwachstelle in der ClusterControl CMON API (Ports 9500/9501). Ermöglicht das Abrufen beliebiger Systemdateien, einschließlich /etc/shadow und SSH-Schlüssel, von einem Dienst mit Root-Berechtigungen. | Kitploit
Tools/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

Python-Exploit-Skript für CVE-2024-41628, eine Local File Inclusion-Schwachstelle in der ClusterControl CMON API (Ports 9500/9501). Ermöglicht das Abrufen beliebiger Systemdateien, einschließlich /etc/shadow und SSH-Schlüssel, von einem Dienst mit Root-Berechtigungen.

Repository anzeigen
24vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-41628

Einfaches Exploit-Skript, entwickelt von Redshift Cyber Security, um die ClusterControl LFI-Sicherheitslücke (CVE-2024-41628) auszunutzen.

Die Sicherheitslücke betrifft die CMON-API und insbesondere die RPC- und RPC-TLS-Benutzeroberflächen, die standardmäßig auf den Ports 9500 bzw. 9501 laufen.

Da ClusterControl in der Regel auch als root läuft, kann jede Systemdatei abgerufen werden.

Beispiele für abrufbare Dateien:

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (Enthält ClusterControl RPC-Schlüssel)

Betroffene Versionen von ClusterControl sind 1.9.8 vor 1.9.8-9778, 2.0.0 vor 2.0.0-9779 und 2.1.0 vor 2.1.0-9780.

Usage:

root@kitploit:~
python3 CVE-2024-41628.py ip port file

Help:

root@kitploit:~
python3 CVE-2024-41628.py -h

Example:

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
Tool herunterladen