
Exploit de ejecución remota de comandos no autenticado para Progress Kemp LoadMaster CVE-2024-1212. Soporta interceptación de proxy y registro de salida para pruebas de seguridad autorizadas.
Este es un script de explotación para CVE-2024-1212, una vulnerabilidad de inyección de comandos no autenticada en Progress Kemp LoadMaster.
CVE-2024-1212 afecta a Progress Kemp LoadMaster, permitiendo a atacantes no autenticados ejecutar comandos arbitrarios en el sistema a través de una solicitud HTTP manipulada al endpoint /access/set.
User-Agent aleatorizados para evitar detección básica-p)-o)python3 cve_2024_1212_exploit.py -u <URL_OBJETIVO> -c <COMANDO>
| Argumento | Descripción |
|---|---|
-u, --url | URL base del objetivo (ej., http://192.168.1.1) [REQUERIDO] |
-c, --command | Comando a ejecutar (por defecto: id) |
-p, --proxy | URL del proxy (ej., http://127.0.0.1:8080) para interceptar tráfico |
-o, --output | Guardar la salida en un archivo (ej., result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.