
Este repositorio contiene un script en Python para explotar una vulnerabilidad en Flowmon que permite obtener una reverse shell en el sistema objetivo. El exploit aprovecha una falla en el endpoint service.pdfs/confluence para ejecutar comandos arbitrarios en el servidor, lo que resulta en una conexión de reverse shell.
Clone el repositorio en su máquina local:
https://github.com/adhikara13/CVE-2024-2389.git
Navegue al directorio clonado:
cd CVE-2024-2389
Ejecute el script de Python:
python main.py
Siga las indicaciones para ingresar el host de Flowmon, su dirección IP y el puerto deseado.
Este exploit es solo con fines educativos. El uso no autorizado de este script contra sistemas que no le pertenecen o para los cuales no tiene permiso explícito de prueba es ilegal y poco ético. Úselo bajo su propio riesgo.
pip install requests)¡Las contribuciones son bienvenidas! No dude en enviar pull requests o abrir issues para cualquier mejora, corrección de errores o sugerencia.