
Script d'exploitation pour CVE-2024-415770 qui effectue SSRF-to-RCE, enregistre un agent, ouvre un socket et injecte une clé SSH pour un accès distant persistant.
Ce script est conçu pour interagir avec le serveur d'équipe (teamserver). Mettez à jour le script avec l'URL de votre serveur d'équipe. Il effectue plusieurs étapes pour enregistrer un agent, ouvrir un socket et injecter une clé SSH dans les authorized_keys de la cible.
requestsurllib3pycryptodomeInstallez les paquets Python requis :
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Clonez le dépôt :
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Exécutez le script :
python exploit.py
Connectez-vous en SSH :
ssh -i key user@ip