
PoC de RCE pre-autenticación de Nortek Linear eMerge E3 (CVE-2024-9441)
Este repositorio contiene una prueba de concepto (PoC) del exploit para Nortek Linear eMerge E3 (CVE-2024-9441), que es vulnerable a ejecución remota de código (RCE) en estado de pre-autenticación. La vulnerabilidad se desencadena a través de una falla en la función de recuperación de contraseña, que permite a un atacante inyectar código PHP malicioso en el sistema, lo que lleva a la ejecución arbitraria de código.
Esta PoC te permite:
requests (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
Prepara un archivo de texto (por ejemplo, targets.txt) con una lista de IPs y puertos objetivo (uno por línea) y luego ejecuta:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> con el comando real que deseas ejecutar en el objetivo./bin/ls -al /spider/web si no se proporciona un comando.Esta PoC es solo para fines educativos y de investigación. Úsala de manera responsable y únicamente contra sistemas para los cuales tengas permiso explícito de prueba. El autor no es responsable del mal uso de esta herramienta.