
Proof-of-concept exploit for CVE-2024-25153.
Ceci est une preuve de concept pour CVE-2024-25153, une vulnérabilité d'exécution de code à distance dans Fortra FileCatalyst Workflow 5.x, avant la version 5.1.6 Build 114.
Les détails techniques complets sont disponibles sur https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst
Exécutez l'exploit en utilisant la commande suivante :
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
Seul l'argument --host est requis, les autres sont optionnels. Utilisez l'argument --help pour obtenir les instructions d'utilisation complètes.
Cette preuve de concept est destinée à des fins de démonstration et ne doit pas être utilisée pour des activités illégales. LRQA Nettitude décline toute responsabilité pour les dommages causés par l'utilisation ou la mauvaise utilisation de ce code.