
CVE-2024-415770에 대한 익스플로잇 스크립트로, SSRF-to-RCE를 수행하고, 에이전트를 등록하며, 소켓을 열고, 지속적인 원격 접근을 위해 SSH 키를 삽입합니다.
이 스크립트는 팀서버와 상호작용하도록 설계되었습니다. 팀서버 URL로 스크립트를 업데이트하세요. 에이전트를 등록하고, 소켓을 열고, 대상의 authorized_keys에 SSH 키를 주입하는 여러 단계를 수행합니다.
requestsurllib3pycryptodome필요한 Python 패키지를 설치합니다:
python3 -m venv myenv
source myenv/bin/activate
pip install requests urllib3 pycryptodome
저장소를 클론합니다:
git clone https://github.com/muhmad-umair/CVE-2024-415770-ssrf-rce.git
cd CVE-2024-415770-ssrf-rce
스크립트를 실행합니다:
python exploit.py
SSH로 로그인합니다:
ssh -i key user@ip