
認証なしのリモートコマンド実行エクスプロイト for Progress Kemp LoadMaster CVE-2024-1212。認可されたセキュリティテストのためのプロキシ傍受と出力ロギングをサポートします。
これは、Progress Kemp LoadMaster の未認証コマンドインジェクションの脆弱性である CVE-2024-1212 用のエクスプロイトスクリプトです。
CVE-2024-1212 は Progress Kemp LoadMaster に影響を与え、未認証の攻撃者が /access/set エンドポイントに巧妙に細工された HTTP リクエストを送信することで、システム上で任意のコマンドを実行できるようにします。
User-Agent ヘッダー-p)-o)python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>
| 引数 | 説明 |
|---|---|
-u, --url | ターゲットのベース URL(例: http://192.168.1.1)[必須] |
-c, --command | 実行するコマンド(デフォルト: id) |
-p, --proxy | トラフィックをインターセプトするためのプロキシ URL(例: http://127.0.0.1:8080) |
-o, --output | 出力をファイルに保存(例: result.txt) |
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt


このスクリプトは、教育目的および許可されたセキュリティテストの目的でのみ提供されています。