
Exploit public pour CVE-2024-31777
Ce script présente une preuve de concept (PoC) pour CVE-2024-31777, une vulnérabilité de sécurité découverte dans la plateforme d'apprentissage en ligne GUnet OpenEclass avec un score CVSS de 9.8, qui affecte le point de terminaison certbadge.php. Les attaquants authentifiés disposant de privilèges d'administrateur peuvent exploiter cette faille pour effectuer des téléversements de fichiers sans restriction via la fonctionnalité ZIP, réalisant ainsi une exécution de code à distance.
L'outil est écrit en Python3 et nécessite certains modules pour fonctionner correctement :
pip3 install -r requirements.txt
Utilisez cet outil de manière responsable et assurez-vous d'avoir l'autorisation du propriétaire du système cible. Le script nécessite une authentification en tant qu'administrateur, ainsi que le chemin de base du chemin openeclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Paramètres :
-u: Nom d'utilisateur pour la connexion.-p: Mot de passe pour l'authentification.-e: URL de base de l'Open eClass
Georgios Tsimpidas
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. L'analyse, le test ou l'exploitation non autorisés de systèmes est illégal et contraire à l'éthique. Assurez-vous de disposer d'une autorisation explicite et légitime pour entreprendre toute activité de test ou d'exploitation contre des systèmes cibles.