
Exploit di esecuzione remota di comandi non autenticata per Progress Kemp LoadMaster CVE-2024-1212. Supporta l'intercettazione tramite proxy e la registrazione dell'output per test di sicurezza autorizzati.
Questo è uno script exploit per CVE-2024-1212, una vulnerabilità di iniezione di comandi non autenticata in Progress Kemp LoadMaster.
CVE-2024-1212 colpisce Progress Kemp LoadMaster, consentendo a attaccanti non autenticati di eseguire comandi arbitrari sul sistema tramite una richiesta HTTP appositamente modificata all'endpoint /access/set.
User-Agent casualizzati per evitare il rilevamento di base-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| Argomento | Descrizione |
|---|---|
-u, --url | URL di base del target (es., http://192.168.1.1) [OBBLIGATORIO] |
-c, --command | Comando da eseguire (predefinito: id) |
-p, --proxy | URL del proxy (es., http://127.0.0.1:8080) per intercettare il traffico |
-o, --output | Salva l'output in un file (es., result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt
Questo script è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.