
FastAdmin 인스턴스의 DB 세부 정보를 검색하려고 시도합니다.
CVE-2024-7928에 대한 POC. FastAdmin 인스턴스의 DB 세부 정보를 검색하려고 시도합니다.

이것은 CVE-2024-7928을 위한 대량 스캔 및 익스플로잇 도구입니다: FastAdmin 1.3.3.20220121까지는 인증되지 않은 공격자가 디렉토리 트래버설을 실행할 수 있습니다. 이 도구는 이 보안 연구를 기반으로 합니다.
pip install -r requirements.txt
python CVE-2024-7928.py -u https://target:9090
python CVE-2024-7928.py -f file.txt
제안이나 의견이 있으시면 저에게 연락해 주세요.
저는 재미, 업무 및 교육 목적으로만 자체 도구를 만드는 것을 좋아합니다. 저는 해킹이나 시스템/네트워크에 대한 무단 액세스를 지지하거나 장려하지 않습니다. 제 도구를 책임감 있게 사용하고, 테스트할 명확한 권한이 있는 시스템에서만 사용해 주세요.