
CVE-2024-415770向け自動エクスプロイト:SSRFを利用してRCEを達成し、teamserverにエージェントを登録してソケットを開き、SSHキーを注入して永続的なリモートアクセスを実現します。
このスクリプトは、チームサーバーと対話するために設計されています。スクリプトにチームサーバーのURLを設定してください。エージェントの登録、ソケットの開設、ターゲットのauthorized_keysへのSSH鍵の注入といった手順を実行します。
requestsurllib3pycryptodome必要なPythonパッケージをインストールします:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
リポジトリをクローンします:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
スクリプトを実行します:
python exploit.py
SSHにログインします:
ssh -i key user@ip