
Ce script de preuve de concept montre comment exploiter CVE-2024-4323, une vulnérabilité de corruption mémoire dans Fluent Bit, permettant l'exécution de code à distance.
Ce script de preuve de concept montre comment exploiter la vulnérabilité de corruption mémoire CVE-2024-4323 dans Fluent Bit, permettant l'exécution de code à distance.
CVE-2024-4323 est une vulnérabilité de corruption mémoire affectant Fluent Bit versions 2.0.7 à 3.0.3. Le problème réside dans l'analyse des requêtes trace par le serveur HTTP intégré, ce qui peut entraîner des conditions de déni de service (DoS), une divulgation d'informations ou une exécution de code à distance (RCE) (MITRE CVE) (Launchpad).
Pour plus de détails sur la vulnérabilité et les mesures d'atténuation, vous pouvez consulter l'entrée CVE-2024-4323 sur Mitre et l'avis de Tenable.
Ce script est uniquement destiné à des fins de test et d'éducation. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester un système pour des vulnérabilités.
L'exécution du script avec -h ou --help affichera le menu d'utilisation :
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed