
Python exploit per CVE-2024-2389 che colpisce Progress Kemp Flowmon, sfruttando una falla di command injection nell'endpoint service.pdfs/confluence per stabilire una reverse shell.
Questo repository contiene uno script Python per sfruttare una vulnerabilità in Flowmon che consente di ottenere una reverse shell sul sistema target. Lo sfruttamento sfrutta un difetto nell'endpoint service.pdfs/confluence per eseguire comandi arbitrari sul server, ottenendo una connessione reverse shell.
Clona il repository sulla tua macchina locale:
https://github.com/adhikara13/CVE-2024-2389.git
Spostati nella directory clonata:
cd CVE-2024-2389
Esegui lo script Python:
python main.py
Segui le richieste per inserire l'host Flowmon, il tuo indirizzo IP e la porta desiderata.
Questo exploit è solo a scopo educativo. L'uso non autorizzato di questo script contro sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico. Usalo a tuo rischio.
pip install requests)I contributi sono benvenuti! Sentiti libero di inviare pull request o aprire issue per eventuali miglioramenti, correzioni di bug o suggerimenti.