
Exploit basato su Bash per CVE-2024-44849, una RCE non autenticata in Qualitor ITSM (≤8.24) tramite upload di file senza restrizioni. Progettato per penetration testing autorizzato e ricerca educativa sulla sicurezza.
Autore: Extencil [email protected]
CVE-2024-44849 è una vulnerabilità RCE critica che impatta tutte le versioni precedenti fino a Qualitor 8.24. Sito Web Qualitor
Utilizzare questo programma per attaccare o compromettere qualsiasi azienda o sistema senza mutuo consenso è illegale. L'autore di questo codice non si assume alcuna responsabilità per qualsiasi uso improprio o attività illegali condotte utilizzando questo software. È inteso solo per scopi educativi e test autorizzati. Assicurati sempre di avere la dovuta autorizzazione prima di effettuare qualsiasi valutazione di sicurezza.

Questa vulnerabilità colpisce Qualitor 8.24 e tutte le versioni precedenti.
Questa vulnerabilità consente a un attaccante non autenticato di eseguire comandi in remoto tramite Caricamento File Non Restretto.
./cve-2024-44849.bash <url>
