
CVE-2024-25153 用の概念実証エクスプロイト。
これは、Fortra FileCatalyst Workflow 5.x(5.1.6 Build 114 より前)に存在するリモートコード実行(RCE)の脆弱性 CVE-2024-25153 の概念実証(PoC)です。
完全な技術的詳細は、https://labs.nettitude.com/blog/cve-2024-25153-remote-code-execution-in-fortra-filecatalyst に記載されています。
以下のコマンドでエクスプロイトを実行します:
CVE-2024-25153.py --host <hostname> --port <port> --url <url> --cmd <command>
必須なのは --host 引数のみで、その他はオプションです。完全な使用手順については、--help 引数を使用してください。
この概念実証はデモンストレーション目的であり、違法行為に使用すべきではありません。LRQA Nettitude は、このコードの使用または誤用によって生じたいかなる損害についても責任を負いません。