
Nortek Linear eMerge E3 事前認証 RCE PoC (CVE-2024-9441)
このリポジトリには、Nortek Linear eMerge E3 (CVE-2024-9441) の Proof of Concept (PoC) エクスプロイトが含まれています。これは、事前認証状態で リモートコード実行 (RCE) に対して脆弱です。この脆弱性は、パスワード回復機能の欠陥を介してトリガーされ、攻撃者が悪意のあるPHPコードをシステムに注入し、任意のコード実行を可能にします。
このPoCにより、以下が可能です:
requests ライブラリ (pip install requests)python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"
ターゲットIPとポートのリストを含むテキストファイル(例:targets.txt)を用意し、次のコマンドを実行します:
python3 exploit.py --list targets.txt --cmd "<command>"
<command> は、ターゲット上で実行したい実際のコマンドに置き換えてください。/bin/ls -al /spider/web を実行します。このPoCは教育および研究目的のみです。責任を持って使用し、テストする明示的な許可があるシステムに対してのみ使用してください。作者はこのツールの誤用について一切の責任を負いません。