
CVE-2024-48322 के लिए एक्सप्लॉइट जो RunCodes इंस्टेंस को लक्ष्य करता है। प्रमाणीकरण बायपास के बाद ईमेल इनबॉक्स के माध्यम से उपयोगकर्ता पासवर्ड प्राप्त करता है, केवल किसी भी मान्य खाते की आवश्यकता होती है।
आपको RunCodes इंस्टेंस में एक खाता होना आवश्यक है, किसी भी विशेषाधिकार के साथ। poetry के साथ इंस्टॉल करें और इंस्टेंस का बेस URL प्रदान करके चलाएँ।
$ python pay.py <...>
अपने ईमेल इनबॉक्स में देखें, पासवर्ड वहाँ होना चाहिए।