
Public exploit for CVE-2024-31777
यह स्क्रिप्ट CVE-2024-31777 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करती है, जो GUnet OpenEclass ई-लर्निंग प्लेटफॉर्म में पाई गई एक सुरक्षा भेद्यता है, जिसका CVSS 9.8 है और यह 'certbadge.php' के एंडपॉइंट को प्रभावित करता है। प्रमाणित हमलावर जिनके पास प्रशासनिक विशेषाधिकार हैं, ZIP कार्यक्षमता के माध्यम से असीमित फ़ाइल अपलोड को निष्पादित करने के लिए इस दोष का शोषण कर सकते हैं, जिससे दूरस्थ कोड निष्पादन प्राप्त होता है।
यह उपकरण Python3 में लिखा गया है, और सही ढंग से काम करने के लिए कुछ मॉड्यूल की आवश्यकता है:
pip3 install -r requirements.txt
इस उपकरण का जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के स्वामी से प्राधिकरण है। स्क्रिप्ट को प्रशासक के रूप में प्रमाणीकरण और openeclass पथ के आधार पथ की आवश्यकता है।
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
पैरामीटर:
-u: लॉगिन के लिए उपयोगकर्ता नाम।-p: प्रमाणीकरण के लिए पासवर्ड।-e: Open eClass का आधार URL
Georgios Tsimpidas
यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।