
CVE-2024-31777 の公開エクスプロイト
このスクリプトは、GUnet OpenEclass E-learning プラットフォームで発見されたセキュリティ脆弱性 CVE-2024-31777(CVSS 9.8)の概念実証(PoC)です。この脆弱性は 'certbadge.php' のエンドポイントに影響します。管理者権限を持つ認証済み攻撃者は、ZIP 機能を介して無制限のファイルアップロードを実行し、リモートコード実行を達成できます。
このツールは Python3 で書かれており、正常に動作するためにいくつかのモジュールが必要です:
pip3 install -r requirements.txt
このツールは責任を持って使用し、ターゲットシステムの所有者からの許可を得ていることを確認してください。このスクリプトは、管理者としての認証と、openeclass パスへのベースパスが必要です。
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass
パラメータ:
-u: ログイン用のユーザー名。-p: 認証用のパスワード。-e: Open eClass のベース URL
Georgios Tsimpidas
このツールは、教育および倫理的なテスト目的のみを意図しています。許可のないシステムのスキャン、テスト、または悪用は違法かつ非倫理的です。対象システムに対してテストや悪用活動を行う前に、明示的かつ許可された権限があることを確認してください。