
FastAdminインスタンスのDB詳細を取得しようとします。
CVE-2024-7928 の POC です。FastAdmin インスタンスの DB 詳細の取得を試みます。

これは CVE-2024-7928 用の一括スキャンおよび悪用ツールです。FastAdmin 1.3.3.20220121 以前には、認証されていない攻撃者がディレクトリトラバーサルを実行できる脆弱性があります。このツールは、こちらの セキュリティリサーチ に基づいています。
pip install -r requirements.txt
python CVE-2024-7928.py -u https://target:9090
python CVE-2024-7928.py -f file.txt
ご提案やご意見がございましたら、私 までご連絡ください。
私は、楽しみ、仕事、そして教育目的のみで独自のツールを作成しています。いかなるシステムやネットワークへのハッキングや不正アクセスを支援・推奨するものではありません。私のツールは、テストする明確な許可があるシステム上でのみ、責任を持って使用してください。