
CVE-2024-23346 भेद्यता का PoC
यह PoC विलियम खेम-मार्केज़ और मैथ्यू हॉर्टन की रिपोर्ट/निष्कर्षों पर आधारित है: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P और -X आवश्यक नहीं हैं, लेकिन निर्दिष्ट किए जा सकते हैं। -X का उपयोग आपकी मशीन पर दुर्भावनापूर्ण CIF को संग्रहीत करने के लिए किया जाता है, ताकि एक्सप्लॉइट को मैन्युअल रूप से निष्पादित किया जा सके।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग या क्षति की कोई जिम्मेदारी नहीं लेता है। इसका उद्देश्य एक अवधारणा का प्रदर्शन करना है और इसका उपयोग उन वातावरणों में नहीं किया जाना चाहिए जहाँ अनधिकृत पहुँच या दुर्भावनापूर्ण गतिविधि निषिद्ध है। अपने जोखिम पर उपयोग करें और सभी लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करें।