
PoC della vulnerabilità CVE-2024-23346
Questa PoC è basata sul report/risultati di William Khem-Marquez e Matthew Horton: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P e -X non sono obbligatori, ma possono essere specificati. -X viene utilizzato per memorizzare il CIF malevolo sulla tua macchina, per poter eseguire l'exploit manualmente.
Questa Proof of Concept (PoC) è fornita esclusivamente a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo codice. È intesa per dimostrare un concetto e non dovrebbe essere utilizzata in ambienti in cui l'accesso non autorizzato o l'attività malevola sono vietati. Usala a tuo rischio e assicurati di rispettare tutte le leggi e i regolamenti applicabili.