Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-26304-RCE-exploit — CVE-2024-26304 ist eine kritische Schwachstelle (CVSS-Score von 9.8), die ArubaOS betrifft. | Kitploit
Tools/GitHubGitHub/x-projetion/cve-2024-26304-rce-exploit
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubx-projetion/cve-2024-26304-rce-exploit

CVE-2024-26304-RCE-exploit

CVE-2024-26304 ist eine kritische Schwachstelle (CVSS-Score von 9.8), die ArubaOS betrifft.

Repository anzeigen
641vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-26304 - Remote-Code-Ausführung-Sicherheitslücke in ArubaOS

Übersicht

CVE-2024-26304 ist eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE), die ArubaOS aufgrund eines Pufferüberlaufs im L2/L3 Management-Dienst betrifft. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete Pakete an den PAPI (Process Application Programming Interface) UDP-Port 8211 sendet, was zur Ausführung von beliebigem Code mit erhöhten Berechtigungen führt.

CVSS-Score: 9.8 (Kritisch)

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Vertraulichkeitsauswirkung: Hoch
  • Integritätsauswirkung: Hoch
  • Verfügbarkeitsauswirkung: Hoch

Betroffene Produkte

  • ArubaOS-Systeme mit anfälligen Versionen
  • Systeme, die den PAPI UDP-Port 8211 verwenden

Einzelheiten zu den betroffenen Versionen finden Sie in der offiziellen Mitteilung von Aruba.

Ausnutzung

Ein nicht authentifizierter entfernter Angreifer kann diese Sicherheitslücke ausnutzen, indem er bösartige Pakete an den PAPI-UDP-Port sendet. Bei erfolgreicher Ausnutzung wird beliebiger Code ausgeführt, sodass der Angreifer die vollständige Kontrolle über das Gerät übernehmen kann.

Proof-of-Concept (PoC)

Für diese Sicherheitslücke ist ein Proof-of-Concept-Exploit verfügbar. Das Exploit-Skript CVE-2024-26304.py zeigt, wie ein Angreifer die Schwachstelle nutzen kann, um Code auf dem Zielsystem auszuführen.

So verwenden Sie das Exploit-Tool

Das Tool CVE-2024-26304.py ist ein Proof-of-Concept-Exploit-Skript, das diese Sicherheitslücke demonstrieren soll. So führen Sie es aus:

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Bibliotheken (falls vorhanden, aufgelistet in requirements.txt)

Parameter

  • target: Die IP-Adresse des anfälligen ArubaOS-Geräts.
  • port: (Optional) Der PAPI-UDP-Port (Standard: 8211).

Verwendung

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/your-repo/CVE-2024-26304
    cd CVE-2024-26304
    pip install -r requirements.txt
    python CVE-2024-26304.py --target <target_ip> --port 8211
    

Haftungsausschluss

Dieses Tool ist für Bildungszwecke und Penetrationstests in Umgebungen bestimmt, in denen Sie ausdrückliche Genehmigung haben. Missbrauch dieses Tools kann zu Strafanzeigen oder Geldstrafen führen. Die Autoren übernehmen keine Verantwortung für Missbrauch.

Tool herunterladen