
यह प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट दर्शाती है कि कैसे CVE-2024-4323 का शोषण किया जाए, जो Fluent Bit में एक मेमोरी भ्रष्टाचार भेद्यता है, जिससे रिमोट कोड निष्पादन संभव होता है।
यह प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट प्रदर्शित करता है कि कैसे CVE-2024-4323 का शोषण किया जाए, जो Fluent Bit में एक मेमोरी भ्रष्टाचार भेद्यता है, जो रिमोट कोड निष्पादन को सक्षम करती है।
CVE-2024-4323, Fluent Bit के संस्करण 2.0.7 से 3.0.3 में एक मेमोरी भ्रष्टाचार भेद्यता है। यह समस्या एम्बेडेड HTTP सर्वर द्वारा ट्रेस अनुरोधों के पार्सिंग में है, जो सेवा अस्वीकार (DoS) स्थितियों, सूचना प्रकटीकरण, या रिमोट कोड निष्पादन (RCE) का कारण बन सकती है (MITRE CVE) (Launchpad).
भेद्यता और शमन उपायों के बारे में अधिक जानकारी के लिए, आप CVE-2024-4323 entry on Mitre और Tenable's advisory देख सकते हैं।
यह स्क्रिप्ट केवल परीक्षण और शैक्षिक उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
स्क्रिप्ट को -h या --help के साथ चलाने से उपयोग मेनू प्रदर्शित होगा:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed