
PoC para CVE-2024-40348. Intentará leer /etc/passwd del objetivo.
PoC para CVE-2024-40348 Bazaar v1.4.3 y anteriores. Intentará leer /etc/passwd del objetivo.

Esta es una herramienta de escaneo y explotación masiva para CVE-2024-40348: Bazaar v1.4.3 permite a atacantes no autenticados ejecutar un directory traversal. Esta vulnerabilidad fue descubierta por 4rdr.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
Para cualquier sugerencia o comentario, no dudes en contactar con mí.
Me gusta crear mis propias herramientas solo para fines de diversión, trabajo y educación. No apoyo ni fomento la piratería informática ni el acceso no autorizado a ningún sistema o red. Por favor, utiliza mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas.