
Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441)
यह रिपॉजिटरी Nortek Linear eMerge E3 (CVE-2024-9441) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो प्री-ऑथेंटिकेशन स्थिति में रिमोट कोड एक्जीक्यूशन (RCE) के लिए संवेदनशील है। यह भेद्यता पासवर्ड रिकवरी सुविधा में एक दोष के माध्यम से ट्रिगर होती है, जो एक हमलावर को सिस्टम में दुर्भावनापूर्ण PHP कोड इंजेक्ट करने की अनुमति देती है, जिससे मनमाना कोड निष्पादन होता है।
यह PoC आपको अनुमति देता है:
requests लाइब्रेरी (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
एक टेक्स्ट फ़ाइल (जैसे, targets.txt) तैयार करें जिसमें लक्ष्य IP और पोर्ट की सूची हो (प्रति पंक्ति एक), फिर चलाएँ:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> को उस वास्तविक कमांड से बदलें जिसे आप लक्ष्य पर निष्पादित करना चाहते हैं।/bin/ls -al /spider/web निष्पादित करता है।यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं प्रणालियों के विरुद्ध करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।