
PoC of the vulnerability CVE-2024-23346
Dieser PoC basiert auf dem Bericht/den Erkenntnissen von William Khem-Marquez und Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P und -X sind nicht erforderlich, können aber angegeben werden. -X wird verwendet, um die bösartige CIF auf Ihrem Rechner zu speichern, um den Exploit manuell ausführen zu können.
Dieser Proof of Concept (PoC) dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden. Er soll ein Konzept demonstrieren und sollte nicht in Umgebungen verwendet werden, in denen unbefugter Zugriff oder böswillige Aktivitäten verboten sind. Nutzung auf eigenes Risiko und unter Einhaltung aller geltenden Gesetze und Vorschriften.