
Script Python qui exploite la CVE-2024-2389 dans Progress Kemp Flowmon pour exécuter des commandes arbitraires et établir un reverse shell via le point de terminaison service.pdfs/confluence.
Ce dépôt contient un script Python pour exploiter une vulnérabilité dans Flowmon qui permet d'obtenir un reverse shell sur le système cible. L'exploit tire parti d'une faille dans le point de terminaison service.pdfs/confluence pour exécuter des commandes arbitraires sur le serveur, aboutissant à une connexion reverse shell.
Clonez le dépôt sur votre machine locale :
https://github.com/adhikara13/CVE-2024-2389.git
Accédez au répertoire cloné :
cd CVE-2024-2389
Exécutez le script Python :
python main.py
Suivez les invites pour saisir l'hôte Flowmon, votre adresse IP et le port souhaité.
Cet exploit est réservé à des fins éducatives uniquement. Toute utilisation non autorisée de ce script contre des systèmes que vous ne possédez pas ou que vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique. Utilisez-le à vos propres risques.
pip install requests)Les contributions sont les bienvenues ! N'hésitez pas à soumettre des pull requests ou à ouvrir des issues pour toute amélioration, correction de bug ou suggestion.