
Exploit automatizado para CVE-2024-415770: aprovecha SSRF para lograr RCE, registra un agente en el teamserver, abre un socket e inyecta una clave SSH para acceso remoto persistente.
Este script está diseñado para interactuar con el teamserver. Actualiza el script con la URL de tu teamserver. Realiza varios pasos para registrar un agente, abrir un socket e inyectar una clave SSH en las claves autorizadas del objetivo.
requestsurllib3pycryptodomeInstala los paquetes Python requeridos:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Clona el repositorio:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Ejecuta el script:
python exploit.py
Inicia sesión en SSH:
ssh -i key user@ip