
この概念実証スクリプトは、Fluent Bitのメモリ破損の脆弱性であるCVE-2024-4323を悪用して、リモートコード実行を可能にする方法を示しています。
この概念実証スクリプトは、Fluent Bit におけるメモリ破損の脆弱性 CVE-2024-4323 を利用してリモートコード実行を可能にする方法を示しています。
CVE-2024-4323 は、Fluent Bit バージョン 2.0.7 から 3.0.3 におけるメモリ破損の脆弱性です。この問題は、組み込み HTTP サーバーによるトレースリクエストの解析に存在し、サービス妨害 (DoS) 状態、情報漏洩、またはリモートコード実行 (RCE) を引き起こす可能性があります (MITRE CVE) (Launchpad)。
脆弱性と緩和策の詳細については、Mitre の CVE-2024-4323 エントリ および Tenable のアドバイザリ を参照してください。
このスクリプトはテストおよび教育目的のみを意図しています。脆弱性の無断利用は違法であり、倫理的にも問題があります。システムにテストを実施する前に、必ず適切な許可を得てください。
-h または --help を付けてスクリプトを実行すると、使用法メニューが表示されます。
usage: exploit.py [-h] -u URL -p PORT -c CODE
Exploit for CVE-2024-4323
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PORT, --port PORT Target port number
-c CODE, --code CODE Remote code to be executed