
CVE-2024-2389를 대상으로 하는 Python 익스플로잇으로, Progress Kemp Flowmon을 표적으로 하여 service.pdfs/confluence 엔드포인트의 명령 주입 취약점을 이용해 리버스 셸을 구축합니다.
이 리포지토리는 Flowmon의 취약점을 악용하여 대상 시스템에서 리버스 셸을 획득하는 Python 스크립트를 포함합니다. 이 익스플로잇은 service.pdfs/confluence 엔드포인트의 결함을 이용하여 서버에서 임의의 명령을 실행함으로써 리버스 셸 연결을 생성합니다.
리포지토리를 로컬 머신에 클론합니다:
https://github.com/adhikara13/CVE-2024-2389.git
클론된 디렉토리로 이동합니다:
cd CVE-2024-2389
Python 스크립트를 실행합니다:
python main.py
프롬프트에 따라 Flowmon 호스트, 자신의 IP 주소, 원하는 포트를 입력합니다.
이 익스플로잇은 교육 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 대해 이 스크립트를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 사용에 따른 책임은 본인에게 있습니다.
pip install requests)기여를 환영합니다! 개선 사항, 버그 수정 또는 제안 사항이 있으면 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.