Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9441 — Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441) | Kitploit
Outils/GitHubGitHub/adhikara13/cve-2024-9441
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubadhikara13/cve-2024-9441

CVE-2024-9441

Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441)

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441)

Description:

Ce dépôt contient une preuve de concept (PoC) d'exploit pour Nortek Linear eMerge E3 (CVE-2024-9441), qui est vulnérable à une exécution de code à distance (RCE) en état de pré-authentification. La vulnérabilité est déclenchée par une faille dans la fonctionnalité de récupération de mot de passe, qui permet à un attaquant d'injecter du code PHP malveillant dans le système, conduisant à une exécution de code arbitraire.

Ce PoC vous permet de :

  • Exploiter la vulnérabilité en envoyant une requête spécialement conçue.
  • Exécuter des commandes arbitraires sur le système cible.
  • Scanner plusieurs cibles à l'aide d'une fonction de scan de masse à partir d'une liste d'IP et de ports.
  • Effectuer des scans de cibles uniques à l'aide de paramètres personnalisables (IP, port, commande, etc.).

Détails de la vulnérabilité :

  • CVE : CVE-2024-9441
  • Produit concerné : Nortek Linear eMerge E3 (toutes les versions antérieures au correctif)
  • Type : Exécution de code à distance en pré-authentification
  • Vecteur d'attaque : Requête HTTP POST exploitant le mécanisme de récupération de mot de passe.

Utilisation :

Prérequis :

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Exemple de scan unique :

root@kitploit:~
python3 exploit.py --ip <ip_cible> --port <port> --cmd "<commande>"

Exemple de scan de masse :

Préparez un fichier texte (par exemple targets.txt) avec une liste d'IP et de ports cibles (un par ligne), puis exécutez :

root@kitploit:~
python3 exploit.py --list targets.txt --cmd "<commande>"

Remarques :

  • Remplacez <commande> par la commande réelle que vous souhaitez exécuter sur la cible.
  • Par défaut, le PoC exécute /bin/ls -al /spider/web si aucune commande n'est fournie.

Avertissement :

Ce PoC est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement contre des systèmes pour lesquels vous avez l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive de cet outil.

Référence :

  • https://ssd-disclosure.com/ssd-advisory-nortek-linear-emerge-e3-pre-auth-rce/
Télécharger l’outil