
अनधिकृत रिमोट कमांड निष्पादन शोषण Progress Kemp LoadMaster CVE-2024-1212 के लिए। अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी इंटरसेप्शन और आउटपुट लॉगिंग का समर्थन करता है।
यह CVE-2024-1212 के लिए एक एक्सप्लॉइट स्क्रिप्ट है, जो Progress Kemp LoadMaster में बिना प्रमाणीकरण के कमांड इंजेक्शन भेद्यता है।
CVE-2024-1212 Progress Kemp LoadMaster को प्रभावित करता है, जो बिना प्रमाणीकरण वाले हमलावरों को /access/set एंडपॉइंट पर एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
User-Agent हेडर-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| तर्क | विवरण |
|---|---|
-u, --url | लक्ष्य बेस URL (जैसे, http://192.168.1.1) [आवश्यक] |
-c, --command | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id) |
-p, --proxy | ट्रैफ़िक इंटरसेप्ट करने के लिए प्रॉक्सी URL (जैसे, http://127.0.0.1:8080) |
-o, --output | आउटपुट को फ़ाइल में सहेजें (जैसे, result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।