
Exploit para CVE-2024-48322 dirigido a instancias de RunCodes. Recupera contraseñas de usuarios a través de la bandeja de entrada de correo tras una omisión de autenticación, requiriendo únicamente cualquier cuenta válida.
Necesitas tener una cuenta en la instancia de RunCodes, con cualquier privilegio. Instala con poetry y ejecuta proporcionando la URL base de la instancia.
$ python pay.py <...>
Revisa tu bandeja de entrada de correo electrónico, la contraseña debería estar ahí.