
Ein Metasploit-Modul für CVE-2024-35374
Ein Metasploit-Modul für CVE-2024-35374
Um dieses Modul zu verwenden, müssen Sie es zunächst zu Metaploit hinzufügen. Kopieren Sie die .rb-Datei mit dem folgenden Befehl in die Metasploit-Datenbank.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
Öffnen Sie dann die Metasploit-Konsole, laden Sie die Datenbank neu und verwenden Sie den Exploit.
reload_all
use exploit/unix/http/cve_2024_35374
Führen Sie dann info aus, um die verfügbaren Optionen und Informationen zu sehen. Der Standard-Payload, generic/custom, funktioniert am besten mit diesem Exploit. Verwenden Sie die Variable PAYLOADSTR, um Shell-Befehle auf dem entfernten Host auszuführen.
Verwenden Sie die bereitgestellte Dockerfile, um eine Test-Webanwendung zu erstellen.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
Sobald sie erstellt und ausgeführt wird, können Sie das Metasploit-Modul gegen den Container ausführen.
Weitere Informationen zu diesem Exploit finden Sie in meinem Blogbeitrag.