
CVE-2024-41628用のPythonエクスプロイトスクリプト、ClusterControl CMON API(ポート9500/9501)におけるローカルファイルインクルージョン脆弱性です。ルート権限のサービスから/etc/shadowやSSHキーを含む任意のシステムファイルを取得します。
Redshift Cyber Security によって開発された、ClusterControl の LFI 脆弱性 (CVE-2024-41628) を悪用するためのシンプルなエクスプロイトスクリプトです。
この脆弱性は CMON API、特にデフォルトでそれぞれポート 9500 と 9501 で動作する RPC および RPC-TLS ユーザーインターフェースに影響します。
ClusterControl は通常 root として実行されるため、任意のシステムファイルを取得できます。
取得可能なファイルの例:
影響を受ける ClusterControl のバージョンは、1.9.8 から 1.9.8-9778 未満、2.0.0 から 2.0.0-9779 未満、2.1.0 から 2.1.0-9780 未満です。
python3 CVE-2024-41628.py ip port file
python3 CVE-2024-41628.py -h
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow