
脆弱性CVE-2024-23346のPoC
このPoCは、William Khem-Marquez氏とMatthew Horton氏の報告・調査結果に基づいています: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-Pと-Xは必須ではありませんが、指定することができます。-Xは、悪意のあるCIFを自分のマシンに保存し、手動でエクスプロイトを実行できるようにするために使用します。
このProof of Concept(PoC)は、教育および研究目的のみで提供されています。著者は、このコードによって引き起こされた誤用や損害について一切の責任を負いません。これはコンセプトを実証するためのものであり、不正アクセスや悪意のある活動が禁止されている環境では使用すべきではありません。自己責任で使用し、適用されるすべての法律および規制を遵守してください。