
Python स्क्रिप्ट जो Progress Kemp Flowmon में CVE-2024-2389 का शोषण करती है, service.pdfs/confluence एंडपॉइंट के माध्यम से मनमाना कमांड निष्पादित करने और रिवर्स शेल स्थापित करने के लिए।
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Flowmon में मौजूद एक कमजोरी का शोषण करती है और लक्षित सिस्टम पर reverse shell प्राप्त करने की अनुमति देती है। यह exploit service.pdfs/confluence endpoint में मौजूद एक दोष का लाभ उठाकर सर्वर पर मनमाने कमांड निष्पादित करता है, जिसके परिणामस्वरूप reverse shell कनेक्शन स्थापित होता है।
रिपॉजिटरी को अपनी लोकल मशीन पर क्लोन करें:
https://github.com/adhikara13/CVE-2024-2389.git
क्लोन की गई डायरेक्टरी में जाएं:
cd CVE-2024-2389
Python स्क्रिप्ट चलाएं:
python main.py
Flowmon host, अपना IP पता और इच्छित पोर्ट दर्ज करने के लिए प्रॉम्प्ट का पालन करें।
यह exploit केवल शैक्षिक उद्देश्यों के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग — उन सिस्टमों के विरुद्ध जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है — अवैध और अनैतिक है। अपने जोखिम पर उपयोग करें।
pip install requests)योगदान का स्वागत है! किसी भी सुधार, बग फिक्स या सुझाव के लिए बेझिझक pull requests जमा करें या issues खोलें।