
Progress Kemp Flowmon を標的とした CVE-2024-2389 の Python エクスプロイトは、service.pdfs/confluence エンドポイントのコマンドインジェクションの脆弱性を利用してリバースシェルを確立します。
このリポジトリには、Flowmon の脆弱性を悪用してターゲットシステム上でリバースシェルを取得する Python スクリプトが含まれています。このエクスプロイトは service.pdfs/confluence エンドポイントの欠陥を利用してサーバー上で任意のコマンドを実行し、リバースシェル接続を確立します。
リポジトリをローカルマシンにクローンします:
https://github.com/adhikara13/CVE-2024-2389.git
クローンしたディレクトリに移動します:
cd CVE-2024-2389
Python スクリプトを実行します:
python main.py
プロンプトに従って、Flowmon ホスト、自身の IP アドレス、および希望するポートを入力します。
このエクスプロイトは教育目的のみに提供されています。このスクリプトを、所有していない、または明示的な許可を得ていないシステムに対して不正に使用することは違法であり、非倫理的です。使用は自己責任で行ってください。
pip install requests)貢献は歓迎します!改善点、バグ修正、提案などがありましたら、プルリクエストを送信するか、イシューを開いてください。