
Exploit público para CVE-2024-31777
Este script presenta una prueba de concepto (PoC) para CVE-2024-31777, una vulnerabilidad de seguridad descubierta en la plataforma de e-learning GUnet OpenEclass con una CVSS de 9.8 que afecta al endpoint de 'certbadge.php'. Los atacantes autenticados con privilegios administrativos pueden explotar esta falla para ejecutar cargas de archivos sin restricciones mediante la funcionalidad ZIP, logrando así la ejecución remota de código.
La herramienta está escrita en Python3 y requiere algunos módulos para funcionar correctamente:
pip3 install -r requirements.txt
Utilice esta herramienta de manera responsable y asegúrese de tener autorización del propietario del sistema objetivo. El script requiere autenticación como Administrador y la ruta base del path de openeclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Parámetros:
-u: Nombre de usuario para iniciar sesión.-p: Contraseña para la autenticación.-e: URL base de Open eClass
Georgios Tsimpidas
Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. El escaneo, las pruebas o la explotación de sistemas sin autorización son ilegales y poco éticos. Asegúrese de tener permiso explícito y autorizado para realizar cualquier actividad de prueba o explotación contra los sistemas objetivo.