
Python exploit script for CVE-2024-41628, एक स्थानीय फ़ाइल समावेशन भेद्यता ClusterControl CMON API (पोर्ट 9500/9501) में। रूट-विशेषाधिकार सेवा से /etc/shadow और SSH कुंजियों सहित मनमानी सिस्टम फ़ाइलें प्राप्त करता है।
Redshift Cyber Security द्वारा विकसित एक सरल शोषण स्क्रिप्ट जो (CVE-2024-41628) ClusterControl LFI कमजोरी का शोषण करती है।
यह कमजोरी CMON API और विशेष रूप से RPC और RPC-TLS यूज़र इंटरफेस को प्रभावित करती है जो डिफ़ॉल्ट रूप से क्रमशः पोर्ट 9500 और 9501 पर स्थित होते हैं।
ClusterControl सामान्यतः रूट के रूप में चलने के कारण, कोई भी सिस्टम फ़ाइल प्राप्त की जा सकती है।
प्राप्त करने योग्य फ़ाइलों के उदाहरण:
ClusterControl के प्रभावित संस्करण 1.9.8 (1.9.8-9778 से पहले), 2.0.0 (2.0.0-9779 से पहले), और 2.1.0 (2.1.0-9780 से पहले) हैं।
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow