
CVE-2024-40348 の POC。ターゲットから /etc/passwd を読み取ろうとします。
CVE-2024-40348 Bazaar v1.4.3 以前向けのPoCです。対象から /etc/passwd の読み取りを試みます。

これはCVE-2024-40348のバルクスキャンおよび悪用ツールです。Bazaar v1.4.3 では、認証されていない攻撃者がディレクトリトラバーサルを実行できます。この脆弱性は 4rdr によって発見されました。
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
ご提案やご意見がございましたら、私 までご連絡ください。
私は、楽しみと仕事、そして教育目的のみで独自のツールを作成しています。いかなるシステムやネットワークへのハッキングや不正アクセスを支持したり、奨励したりしません。私のツールは責任を持って、明確なテスト許可があるシステムでのみ使用してください。