
Exploit automatisé pour CVE-2024-415770 : exploite une SSRF pour obtenir une RCE, enregistre un agent sur le teamserver, ouvre un socket et injecte une clé SSH pour un accès distant persistant.
Ce script est conçu pour interagir avec le serveur d'équipe (teamserver). Mettez à jour le script avec l'URL de votre serveur d'équipe. Il effectue plusieurs étapes pour enregistrer un agent, ouvrir un socket et injecter une clé SSH dans les authorized_keys de la cible.
requestsurllib3pycryptodomeInstallez les paquets Python requis :
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
Clonez le dépôt :
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
Exécutez le script :
python exploit.py
Connectez-vous en SSH :
ssh -i key user@ip