
CVE-2024-0305 を標的とした Python エクスプロイト。Ncast スマート録画システムを対象に、脆弱なサーバー上でのリモートコード実行を可能にします。
cve-2024-0305用の利用可能なexpです。引用する際は出典を明記してください。ありがとうございます!
Ncast盈可视高清智能录播システム(Ncast Yingkeshi 高画質インテリジェント録画システム)は、広州盈可视電子科技有限公司の製品です。このシステムにはRCE脆弱性が存在し、攻撃者はこの脆弱性を利用して任意のコマンドを実行し、サーバーの権限を取得してサーバーを乗っ取ることができます。
Ncast 2007 Ncast 2017
FOFA: app="Ncast-产品"
python cve-2024-0305.py -u {YOUR TARGET} -p {TARGET PORT} 注:http:// は含めないでください
このスクリプトはデフォルトでRCEコマンドとしてwhoamiを使用します。必要に応じて自分で変更してください。
