
Un module Metasploit pour CVE-2024-35374
Un module Metasploit pour CVE-2024-35374
Pour utiliser ce module, vous devez d'abord l'ajouter à Metaploit. Copiez le fichier .rb dans la base de données de Metasploit avec la commande suivante.
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
Ensuite, ouvrez la console Metasploit, rechargez la base de données et utilisez l'exploit.
reload_all
use exploit/unix/http/cve_2024_35374
Ensuite, exécutez info pour voir les options et les informations fournies. Le payload par défaut, generic/custom, fonctionne le mieux avec cet exploit. Utilisez la variable PAYLOADSTR pour exécuter des commandes shell sur l'hôte distant.
Utilisez le Dockerfile fourni pour construire une application web de test.
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
Une fois construit et en cours d'exécution, vous pouvez alors exécuter le module Metasploit contre le conteneur.
Pour plus d'informations sur cet exploit, consultez mon article de blog.