
Este script de prueba de concepto demuestra cómo explotar CVE-2024-4323, una vulnerabilidad de corrupción de memoria en Fluent Bit, que permite la ejecución remota de código.
Este script de prueba de concepto demuestra cómo explotar CVE-2024-4323, una vulnerabilidad de corrupción de memoria en Fluent Bit que permite la ejecución remota de código.
CVE-2024-4323 es una vulnerabilidad de corrupción de memoria en las versiones 2.0.7 hasta 3.0.3 de Fluent Bit. El problema reside en el análisis de solicitudes de seguimiento (trace requests) del servidor HTTP integrado, lo que puede provocar condiciones de denegación de servicio (DoS), divulgación de información o ejecución remota de código (RCE) (MITRE CVE) (Launchpad).
Para más detalles sobre la vulnerabilidad y las mitigaciones, puedes consultar la entrada CVE-2024-4323 en Mitre y el aviso de Tenable.
Este script está destinado únicamente a fines educativos y de pruebas. La explotación no autorizada de vulnerabilidades es ilegal y poco ética. Obtén siempre la autorización adecuada antes de probar cualquier sistema en busca de vulnerabilidades.
Ejecutar el script con -h o --help mostrará el menú de uso:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed