
Questo script proof-of-concept dimostra come sfruttare CVE-2024-4323, una vulnerabilità di corruzione della memoria in Fluent Bit, consentendo l'esecuzione remota di codice.
Questo script proof-of-concept dimostra come sfruttare CVE-2024-4323, una vulnerabilità di corruzione della memoria in Fluent Bit, che consente l'esecuzione remota di codice.
CVE-2024-4323 è una vulnerabilità di corruzione della memoria nelle versioni di Fluent Bit dalla 2.0.7 alla 3.0.3. Il problema risiede nell'analisi delle richieste di trace da parte del server HTTP integrato, che può portare a condizioni di denial of service (DoS), divulgazione di informazioni o esecuzione remota di codice (RCE) (MITRE CVE) (Launchpad).
Per maggiori dettagli sulla vulnerabilità e sulle mitigazioni, puoi fare riferimento alla voce CVE-2024-4323 su Mitre e all'avviso di Tenable.
Questo script è destinato esclusivamente a scopi di test e didattici. Lo sfruttamento non autorizzato di vulnerabilità è illegale e non etico. Ottieni sempre la debita autorizzazione prima di testare un sistema per individuare vulnerabilità.
Eseguendo lo script con -h o --help verrà visualizzato il menu di utilizzo:
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed