
POC per CVE-2024-40348. Tenterà di leggere /etc/passwd dal target.
POC per CVE-2024-40348 Bazaar v1.4.3 e precedenti. Tenterà di leggere /etc/passwd dal target.

Questo è uno strumento di scansione di massa e sfruttamento per CVE-2024-40348: Bazaar v1.4.3 consente a attaccanti non autenticati di eseguire un directory traversal. Questa vulnerabilità è stata scoperta da 4rdr.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
Per qualsiasi suggerimento o idea, contattami su me.
Mi piace creare i miei strumenti per divertimento, lavoro e scopi educativi esclusivamente. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Si prega di utilizzare i miei strumenti in modo responsabile e solo su sistemi per i quali si ha il permesso esplicito di testare.