
Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441)
Ce dépôt contient une preuve de concept (PoC) d'exploit pour Nortek Linear eMerge E3 (CVE-2024-9441), qui est vulnérable à une exécution de code à distance (RCE) en état de pré-authentification. La vulnérabilité est déclenchée par une faille dans la fonctionnalité de récupération de mot de passe, qui permet à un attaquant d'injecter du code PHP malveillant dans le système, conduisant à une exécution de code arbitraire.
Ce PoC vous permet de :
requests (pip install requests)python3 exploit.py --ip <ip_cible> --port <port> --cmd "<commande>"
Préparez un fichier texte (par exemple targets.txt) avec une liste d'IP et de ports cibles (un par ligne), puis exécutez :
python3 exploit.py --list targets.txt --cmd "<commande>"
<commande> par la commande réelle que vous souhaitez exécuter sur la cible./bin/ls -al /spider/web si aucune commande n'est fournie.Ce PoC est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement contre des systèmes pour lesquels vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive de cet outil.