
Script Python che sfrutta CVE-2024-2389 in Progress Kemp Flowmon per eseguire comandi arbitrari e stabilire una reverse shell tramite l'endpoint service.pdfs/confluence.
Questo repository contiene uno script Python per sfruttare una vulnerabilità in Flowmon che consente di ottenere una reverse shell sul sistema target. Lo sfruttamento sfrutta un difetto nell'endpoint service.pdfs/confluence per eseguire comandi arbitrari sul server, ottenendo una connessione reverse shell.
Clona il repository sulla tua macchina locale:
https://github.com/adhikara13/CVE-2024-2389.git
Spostati nella directory clonata:
cd CVE-2024-2389
Esegui lo script Python:
python main.py
Segui le richieste per inserire l'host Flowmon, il tuo indirizzo IP e la porta desiderata.
Questo exploit è solo a scopo educativo. L'uso non autorizzato di questo script contro sistemi di cui non si è proprietari o per i quali non si ha esplicito permesso di test è illegale e non etico. Usalo a tuo rischio.
pip install requests)I contributi sono benvenuti! Sentiti libero di inviare pull request o aprire issue per eventuali miglioramenti, correzioni di bug o suggerimenti.