
Exploit für CVE-2024-48322, der auf RunCodes-Instanzen abzielt. Ruft Benutzerpasswörter über den E-Mail-Posteingang nach Umgehung der Authentifizierung ab, wobei nur ein beliebiger gültiger Account erforderlich ist.
Sie benötigen ein Konto in der RunCodes-Instanz, mit beliebigen Berechtigungen. Installieren Sie mit poetry und führen Sie es aus, indem Sie die Basis-URL der Instanz angeben.
$ python pay.py <...>
Schauen Sie in Ihren E-Mail-Posteingang, das Passwort sollte dort sein.