
CVE-2024-26304 ist eine kritische Schwachstelle (CVSS-Score von 9.8), die ArubaOS betrifft.
CVE-2024-26304 ist eine kritische Sicherheitslücke zur Remote-Code-Ausführung (RCE), die ArubaOS aufgrund eines Pufferüberlaufs im L2/L3 Management-Dienst betrifft. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete Pakete an den PAPI (Process Application Programming Interface) UDP-Port 8211 sendet, was zur Ausführung von beliebigem Code mit erhöhten Berechtigungen führt.
Einzelheiten zu den betroffenen Versionen finden Sie in der offiziellen Mitteilung von Aruba.
Ein nicht authentifizierter entfernter Angreifer kann diese Sicherheitslücke ausnutzen, indem er bösartige Pakete an den PAPI-UDP-Port sendet. Bei erfolgreicher Ausnutzung wird beliebiger Code ausgeführt, sodass der Angreifer die vollständige Kontrolle über das Gerät übernehmen kann.
Für diese Sicherheitslücke ist ein Proof-of-Concept-Exploit verfügbar. Das Exploit-Skript CVE-2024-26304.py zeigt, wie ein Angreifer die Schwachstelle nutzen kann, um Code auf dem Zielsystem auszuführen.
Das Tool CVE-2024-26304.py ist ein Proof-of-Concept-Exploit-Skript, das diese Sicherheitslücke demonstrieren soll. So führen Sie es aus:
requirements.txt)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
Dieses Tool ist für Bildungszwecke und Penetrationstests in Umgebungen bestimmt, in denen Sie ausdrückliche Genehmigung haben. Missbrauch dieses Tools kann zu Strafanzeigen oder Geldstrafen führen. Die Autoren übernehmen keine Verantwortung für Missbrauch.