
Nortek Linear eMerge E3 PoC RCE pre-autenticazione (CVE-2024-9441)
Questo repository contiene un Proof of Concept (PoC) per lo sfruttamento di Nortek Linear eMerge E3 (CVE-2024-9441), vulnerabile a Remote Code Execution (RCE) in stato di pre-autenticazione. La vulnerabilità viene attivata tramite un difetto nel meccanismo di recupero password, che consente a un attaccante di iniettare codice PHP malevolo nel sistema, portando all'esecuzione arbitraria di comandi.
Questo PoC consente di:
requests (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
Prepara un file di testo (es. targets.txt) con un elenco di IP e porte target (uno per riga), quindi esegui:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> con il comando effettivo che desideri eseguire sul target./bin/ls -al /spider/web se non viene fornito alcun comando.Questo PoC è fornito solo a scopo educativo e di ricerca. Usalo in modo responsabile e solo su sistemi per i quali hai ricevuto esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio di questo strumento.