
これは、Hack the BoxのChemistryマシン上で動作するターゲットのホストされた`CIF Analyzer`ウェブサイトに悪意のある`CIF`ファイルをアップロードすることにより、`pymatgen`(CVE-2024-23346)Pythonライブラリの既知のリモートコード実行(RCE)脆弱性を悪用するエクスプロイトです。
これは、悪意のあるCIFファイルを、Hack the BoxのChemistryマシン上でホストされているCIF Analyzerウェブサイトにアップロードすることで、pymatgen(CVE-2024-23346)Pythonライブラリの既知のリモートコード実行(RCE)脆弱性を悪用するエクスプロイトです。
NVD CVEリンク: https://nvd.nist.gov/vuln/detail/CVE-2024-23346
使用方法: CVE-2024-23346-exploit.py -t targetIP -P targetPORT -u loggedusername -p loggedpassword -l tun0ip/lhost
例:
python3 CVE-2024-23346-exploit.py -t 10.10.11.38 -P 5000 -u ramon -p ramon -l 10.10.15.000
