
CVE-2024-50623 POC - Cleo असीमित फ़ाइल अपलोड और डाउनलोड
CVE-2024-50623 Cleo के फ़ाइल स्थानांतरण सॉफ़्टवेयर उत्पादों—Cleo Harmony, Cleo VLTrader, और Cleo LexiCom—में 5.8.0.21 से पहले के संस्करणों में पहचाना गया एक महत्वपूर्ण कमजोरी है। यह दोष असीमित फ़ाइल अपलोड और डाउनलोड की अनुमति देता है, जो संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकता है।
Cleo सॉफ़्टवेयर उचित सत्यापन या सैंडबॉक्सिंग के बिना, autorun जैसे विशिष्ट निर्देशिकाओं से फ़ाइलों को स्वचालित रूप से संसाधित करता है। यह एक सुरक्षा जोखिम पैदा करता है क्योंकि हमलावर इन निर्देशिकाओं में मनमानी फ़ाइलें लिख सकते हैं, जिन्हें फिर सॉफ़्टवेयर द्वारा निष्पादित किया जाता है।
इसके बारे में पढ़ें — CVE-2024-50623
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

सबसे पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-50623
एक्सप्लॉइट चलाएँ:
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]
