
Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441)
यह रिपॉजिटरी Nortek Linear eMerge E3 (CVE-2024-9441) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो प्री-ऑथेंटिकेशन स्थिति में रिमोट कोड एक्जीक्यूशन (RCE) के लिए संवेदनशील है। यह भेद्यता पासवर्ड रिकवरी सुविधा में एक दोष के माध्यम से ट्रिगर होती है, जो एक हमलावर को सिस्टम में दुर्भावनापूर्ण PHP कोड इंजेक्ट करने की अनुमति देती है, जिससे मनमाना कोड निष्पादन होता है।
यह PoC आपको अनुमति देता है:
requestspip install requestspython3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
एक टेक्स्ट फ़ाइल (जैसे, targets.txt) तैयार करें जिसमें लक्ष्य IP और पोर्ट की सूची हो (प्रति पंक्ति एक), फिर चलाएँ:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> को उस वास्तविक कमांड से बदलें जिसे आप लक्ष्य पर निष्पादित करना चाहते हैं।/bin/ls -al /spider/web निष्पादित करता है।यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं प्रणालियों के विरुद्ध करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।