
Script de exploit simple desarrollado por Redshift Cyber Security para explotar la vulnerabilidad LFI de ClusterControl (CVE-2024-41628).
La vulnerabilidad afecta a la API de CMON y específicamente a las interfaces de usuario RPC y RPC-TLS, que por defecto residen en los puertos 9500 y 9501 respectivamente.
Debido a que ClusterControl también suele ejecutarse como root, se puede recuperar cualquier archivo del sistema.
Ejemplos de archivos a recuperar:
Las versiones afectadas de ClusterControl son 1.9.8 anteriores a 1.9.8-9778, 2.0.0 anteriores a 2.0.0-9779 y 2.1.0 anteriores a 2.1.0-9780.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow