
CVE-2024-50623 POC - Cleo Carga y descarga de archivos sin restricciones
CVE-2024-50623 es una vulnerabilidad crítica identificada en los productos de software de transferencia de archivos de Cleo —Cleo Harmony, Cleo VLTrader y Cleo LexiCom— en versiones anteriores a la 5.8.0.21. Esta falla permite cargas y descargas de archivos sin restricciones, lo que potencialmente puede conducir a la ejecución remota de código.
El software Cleo procesa automáticamente los archivos de directorios específicos como autorun sin la validación ni el sandboxing adecuados. Esto crea un riesgo de seguridad porque los atacantes pueden escribir archivos arbitrarios en estos directorios, que luego son ejecutados por el software.
Lea sobre ello — CVE-2024-50623
Aviso legal: Esta prueba de concepto (POC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier uso indebido o daño causado por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-50623
Ejecute el Exploit:
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]
