
CVE-2024-35374用のMetasploitモジュール
CVE-2024-35374 用の Metasploit モジュール
このモジュールを使用するには、まず Metaploit に追加する必要があります。以下のコマンドで .rb ファイルを Metasploit データベースにコピーします。
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb
次に、Metasploit コンソールを開き、データベースをリロードして、エクスプロイトを使用します。
reload_all
use exploit/unix/http/cve_2024_35374
次に、info を実行してオプションと提供される情報を確認します。デフォルトのペイロード generic/custom がこのエクスプロイトに最適です。PAYLOADSTR 変数を使用して、リモートホスト上でシェルコマンドを実行します。
提供されている Dockerfile を使用して、テスト用 Web アプリケーションをビルドします。
docker build -t mocodo .
docker run -d -p 80:8080 mocodo
ビルドして実行したら、Metasploit モジュールをコンテナに対して実行できます。
このエクスプロイトの詳細については、私のブログ記事を参照してください。