
POC for CVE-2024-40348. Will attempt to read /etc/passwd from target
POC pour CVE-2024-40348 Bazaar v1.4.3 et versions antérieures. Tentera de lire /etc/passwd de la cible.

Cet outil est un scanner et un exploit en masse pour CVE-2024-40348 : Bazaar v1.4.3 permet à des attaquants non authentifiés d'exécuter un parcours de répertoires (directory traversal). Cette vulnérabilité a été découverte par 4rdr.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
Pour toute suggestion ou idée, n'hésitez pas à me contacter moi.
J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à un système ou réseau. Veuillez utiliser mes outils de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.