
Dieses Proof-of-Concept-Skript zeigt, wie CVE-2024-4323, eine Speicherkorruptions-Schwachstelle in Fluent Bit, ausgenutzt werden kann, um Remote-Code-Ausführung zu ermöglichen.
Dieses Proof-of-Concept-Skript demonstriert, wie die Sicherheitslücke CVE-2024-4323 ausgenutzt werden kann – eine Speicherkorruptions-Schwachstelle in Fluent Bit, die die Ausführung von remote Code ermöglicht.
CVE-2024-4323 ist eine Speicherkorruptions-Schwachstelle in Fluent Bit Versionen 2.0.7 bis 3.0.3. Das Problem liegt in der Verarbeitung von Trace-Anfragen durch den eingebetteten HTTP-Server, was zu Denial-of-Service (DoS), Informationspreisgabe oder remoter Codeausführung (RCE) führen kann (MITRE CVE) (Launchpad).
Weitere Details zur Schwachstelle und zu Gegenmaßnahmen finden Sie im CVE-2024-4323-Eintrag auf Mitre und im Tenable Advisory.
Dieses Skript dient ausschließlich zu Test- und Bildungszwecken. Die unbefugte Ausnutzung von Sicherheitslücken ist illegal und unethisch. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein System auf Schwachstellen testen.
Wenn das Skript mit -h oder --help ausgeführt wird, wird das Nutzungsmenü angezeigt:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Ziel-URL
-p PORT, --port PORT Ziel-Portnummer
-c CODE, --code CODE Remote-Befehl, der ausgeführt werden soll