
Exploit pour CVE-2024-48322 ciblant les instances RunCodes. Récupère les mots de passe des utilisateurs via la boîte de réception email après contournement de l'authentification, ne nécessitant qu'un compte valide quelconque.
Vous devez posséder un compte dans l'instance RunCodes, avec n'importe quel privilège. Installez avec poetry et exécutez en fournissant l'URL de base de l'instance.
$ python pay.py <...>
Vérifiez votre boîte de réception email, le mot de passe devrait s'y trouver.