Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41628 — Script d'exploitation en Python pour CVE-2024-41628, une vulnérabilité d'Inclusion de fichier local dans l'API ClusterControl CMON (ports 9500/9501). Récupère des fichiers système arbitraires, y compris /etc/shadow et les clés SSH, depuis un service privilégié root. | Kitploit
Outils/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

Script d'exploitation en Python pour CVE-2024-41628, une vulnérabilité d'Inclusion de fichier local dans l'API ClusterControl CMON (ports 9500/9501). Récupère des fichiers système arbitraires, y compris /etc/shadow et les clés SSH, depuis un service privilégié root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 2 ansPas encore vérifié

CVE-2024-41628

Script d'exploitation simple développé par Redshift Cyber Security pour exploiter la vulnérabilité LFI (CVE-2024-41628) de ClusterControl.

La vulnérabilité affecte l'API CMON et plus précisément les interfaces utilisateur RPC et RPC-TLS qui résident par défaut sur les ports 9500 et 9501 respectivement.

Comme ClusterControl s'exécute généralement en tant que root, tout fichier système peut être récupéré.

Exemples de fichiers à récupérer :

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (Contient la clé RPC de ClusterControl)

Les versions affectées de ClusterControl sont 1.9.8 avant 1.9.8-9778, 2.0.0 avant 2.0.0-9779 et 2.1.0 avant 2.1.0-9780.

Utilisation :

root@kitploit:~
python3 CVE-2024-41628.py ip port file

Aide :

root@kitploit:~
python3 CVE-2024-41628.py -h

Exemple :

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
Télécharger l’outil