
CVE-2024-415770 के लिए स्वचालित एक्सप्लॉइट: RCE प्राप्त करने के लिए SSRF का लाभ उठाता है, टीमसर्वर पर एक एजेंट पंजीकृत करता है, एक सॉकेट खोलता है, और स्थायी रिमोट एक्सेस के लिए SSH कुंजी इंजेक्ट करता है।
यह स्क्रिप्ट टीमसर्वर के साथ इंटरैक्ट करने के लिए डिज़ाइन की गई है। अपने टीमसर्वर URL के साथ स्क्रिप्ट को अपडेट करें। यह एक एजेंट रजिस्टर करने, एक सॉकेट खोलने, और लक्ष्य की authorized keys में SSH कुंजी इंजेक्ट करने के लिए कई चरणों को निष्पादित करता है।
requestsurllib3pycryptodomeआवश्यक Python पैकेज स्थापित करें:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
रिपॉजिटरी क्लोन करें:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
स्क्रिप्ट चलाएँ:
python exploit.py
ssh में लॉगिन करें:
ssh -i key user@ip