
Script d'exploitation en Python pour CVE-2024-41628, une vulnérabilité d'Inclusion de fichier local dans l'API ClusterControl CMON (ports 9500/9501). Récupère des fichiers système arbitraires, y compris /etc/shadow et les clés SSH, depuis un service privilégié root.
Script d'exploitation simple développé par Redshift Cyber Security pour exploiter la vulnérabilité LFI (CVE-2024-41628) de ClusterControl.
La vulnérabilité affecte l'API CMON et plus précisément les interfaces utilisateur RPC et RPC-TLS qui résident par défaut sur les ports 9500 et 9501 respectivement.
Comme ClusterControl s'exécute généralement en tant que root, tout fichier système peut être récupéré.
Exemples de fichiers à récupérer :
Les versions affectées de ClusterControl sont 1.9.8 avant 1.9.8-9778, 2.0.0 avant 2.0.0-9779 et 2.1.0 avant 2.1.0-9780.
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow