
Exploit pubblico per CVE-2024-31777
Questo script presenta una prova di concetto (PoC) per CVE-2024-31777, una vulnerabilità di sicurezza scoperta nella piattaforma di e-learning GUnet OpenEclass con un CVSS di 9.8 che interessa l'endpoint 'certbadge.php'. Attaccanti autenticati con privilegi amministrativi possono sfruttare questa falla per eseguire upload di file senza restrizioni tramite la funzionalità ZIP, ottenendo così l'esecuzione remota di codice.
Lo strumento è scritto in Python3 e richiede alcuni moduli per funzionare correttamente:
pip3 install -r requirements.txt
Usa questo strumento in modo responsabile e assicurati di avere l'autorizzazione dal proprietario del sistema di destinazione. Lo script richiede l'autenticazione come Amministratore e il percorso base di openeclass.
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
Parametri:
-u: Nome utente per il login.-p: Password per l'autenticazione.-e: URL base di Open eClass
Georgios Tsimpidas
Questo strumento è destinato esclusivamente a scopi educativi e di test etici. La scansione, il test o lo sfruttamento non autorizzato di sistemi è illegale e non etico. Assicurati di avere un'autorizzazione esplicita e autorizzata per intraprendere qualsiasi attività di test o sfruttamento contro i sistemi di destinazione.