
Exploit d'exécution de commande à distance non authentifié pour Progress Kemp LoadMaster CVE-2024-1212. Prend en charge l'interception proxy et la journalisation des sorties pour les tests de sécurité autorisés.
Ceci est un script d'exploitation pour CVE-2024-1212, une vulnérabilité d'injection de commande non authentifiée dans Progress Kemp LoadMaster.
CVE-2024-1212 affecte Progress Kemp LoadMaster, permettant à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le système via une requête HTTP spécialement conçue vers le point de terminaison /access/set.
User-Agent aléatoires pour éviter une détection basique-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| Argument | Description |
|---|---|
-u, --url | URL de base cible (par ex., http://192.168.1.1) [OBLIGATOIRE] |
-c, --command | Commande à exécuter (par défaut : id) |
-p, --proxy | URL du proxy (par ex., http://127.0.0.1:8080) pour intercepter le trafic |
-o, --output | Sauvegarder la sortie dans un fichier (par ex., result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.