
Un módulo de Metasploit para CVE-2024-35374
Un módulo de Metasploit para CVE-2024-35374
Para usar este módulo, primero deberás agregarlo a Metaploit. Copia el archivo .rb en la base de datos de Metasploit con el siguiente comando.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
Luego, abre la consola de Metasploit, recarga la base de datos y usa el exploit.
reload_all
use exploit/unix/http/cve_2024_35374
Luego, ejecuta info para ver las opciones y la información proporcionada. El payload predeterminado, generic/custom, funciona mejor con este exploit. Usa la variable PAYLOADSTR para ejecutar comandos de shell en el host remoto.
Usa el Dockerfile proporcionado para construir una aplicación web de prueba.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
Una vez construido y en ejecución, puedes ejecutar el módulo de Metasploit contra el contenedor.
Para obtener información adicional sobre este exploit, consulta mi publicación en el blog.