
CVE-2024-26304は、ArubaOSに影響を与える重大な脆弱性です(CVSSスコア9.8)。
CVE-2024-26304 は、ArubaOS の L2/L3 管理サービスにおけるバッファオーバーフローに起因する重大なリモートコード実行 (RCE) 脆弱性です。攻撃者は、特別に細工されたパケットを PAPI (Process Application Programming Interface) UDP ポート 8211 に送信することで、この脆弱性を悪用し、昇格された特権で任意のコードを実行できます。
影響を受けるバージョンの詳細については、Aruba の公式アドバイザリを参照してください。
認証されていないリモート攻撃者は、PAPI UDP ポートに悪意のあるパケットを送信することで、この脆弱性を悪用できます。悪用に成功すると任意のコードが実行され、攻撃者はデバイスを完全に制御できるようになります。
この脆弱性に対する概念実証エクスプロイトが利用可能です。エクスプロイトスクリプト CVE-2024-26304.py は、攻撃者がこの脆弱性を利用してターゲットシステム上でコードを実行する方法を示しています。
ツール CVE-2024-26304.py は、この脆弱性を実証するための概念実証エクスプロイトスクリプトです。実行方法は以下の通りです。
requirements.txt に記載)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
このツールは教育目的および明示的な許可を得た環境でのペネトレーションテストを目的としています。不適切に使用すると、刑事罰や罰金が科せられる可能性があります。著者は誤用に対して一切の責任を負いません。