
CVE-2024-40348용 POC. 대상에서 /etc/passwd 읽기를 시도합니다.
CVE-2024-40348 Bazaar v1.4.3 및 이전 버전에 대한 POC입니다. 대상에서 /etc/passwd를 읽으려고 시도합니다.

이것은 CVE-2024-40348에 대한 대량 스캔 및 익스플로잇 도구입니다: Bazaar v1.4.3는 인증되지 않은 공격자가 디렉토리 트래버설을 실행할 수 있게 합니다. 이 취약점은 4rdr에 의해 발견되었습니다.
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
제안이나 의견이 있으시면 저에게 연락해 주세요.
저는 재미와 업무, 교육 목적으로만 도구를 만드는 것을 좋아합니다. 해킹이나 모든 시스템이나 네트워크에 대한 무단 접근을 지지하거나 장려하지 않습니다. 제 도구는 책임감 있게, 테스트할 명확한 권한이 있는 시스템에서만 사용해 주십시오.