
CVE-2024-26304 è una vulnerabilità critica (punteggio CVSS di 9.8) che colpisce ArubaOS
CVE-2024-26304 è una vulnerabilità critica di esecuzione di codice remoto (RCE) che interessa ArubaOS a causa di un buffer overflow nel servizio di gestione L2/L3. Un attaccante può sfruttarla inviando pacchetti appositamente predisposti alla porta UDP PAPI (Process Application Programming Interface) 8211, causando l'esecuzione di codice arbitrario con privilegi elevati.
Fare riferimento all'avviso ufficiale di Aruba per i dettagli sulle versioni interessate.
Un attaccante remoto non autenticato può sfruttare questa vulnerabilità inviando pacchetti malevoli alla porta UDP PAPI. Lo sfruttamento riuscito provoca l'esecuzione di codice arbitrario, consentendo all'attaccante di assumere il controllo completo del dispositivo.
Un exploit proof-of-concept è disponibile per questa vulnerabilità. Lo script exploit CVE-2024-26304.py dimostra come un attaccante può sfruttare la vulnerabilità per eseguire codice sul sistema target.
Lo strumento CVE-2024-26304.py è uno script exploit proof-of-concept progettato per dimostrare questa vulnerabilità. Ecco come eseguirlo:
requirements.txt)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
Questo strumento è destinato a scopi educativi e a test di penetrazione in ambienti per i quali si dispone di autorizzazione esplicita. L'uso improprio di questo strumento può comportare accuse penali o multe. Gli autori non sono responsabili per qualsiasi uso improprio.