
CVE-2024-25153 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
यह CVE-2024-25153 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो Fortra FileCatalyst Workflow 5.x (5.1.6 Build 114 से पहले) में एक रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी है।
पूर्ण तकनीकी विवरण https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst पर उपलब्ध है।
निम्नलिखित कमांड का उपयोग करके एक्सप्लॉइट चलाएं:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
केवल --host तर्क आवश्यक है, बाकी वैकल्पिक हैं। पूर्ण उपयोग निर्देशों के लिए --help तर्क का उपयोग करें।
यह प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन उद्देश्यों के लिए है और इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। LRQA Nettitude इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।