
Intentará recuperar los detalles de la base de datos para instancias de FastAdmin.
PoC para CVE-2024-7928. Intentará recuperar detalles de la base de datos de instancias de FastAdmin.

Esta es una herramienta de escaneo masivo y explotación para CVE-2024-7928: FastAdmin hasta la versión 1.3.3.20220121 permite a atacantes no autenticados ejecutar un directory traversal. Esta herramienta está basada en esta Investigación de Seguridad.
pip install -r requirements.txt
python CVE-2024-7928.py -u https://target:9090
python CVE-2024-7928.py -f file.txt
Para cualquier sugerencia o idea, por favor ponte en contacto conmigo aquí.
Me gusta crear mis propias herramientas solo con fines de diversión, trabajo y educativos. No apoyo ni fomento la piratería informática o el acceso no autorizado a ningún sistema o red. Por favor, usa mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas.