
PoC de la vulnerabilidad CVE-2024-23346
Este PoC se basa en el informe/hallazgos de William Khem-Marquez y Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P y -X no son obligatorios, pero pueden especificarse. -X se utiliza para almacenar el CIF malicioso en tu máquina, para poder ejecutar el exploit manualmente.
Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos y de investigación. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este código. Está destinada a demostrar un concepto y no debe utilizarse en entornos donde el acceso no autorizado o la actividad maliciosa estén prohibidos. Úsala bajo tu propio riesgo y asegúrate de cumplir con todas las leyes y regulaciones aplicables.